Set-AzSqlServerActiveDirectoryAdministrator
Aprowizuje administratora entra firmy Microsoft dla programu SQL Server.
Składnia
Set-AzSqlServerActiveDirectoryAdministrator
[-DisplayName] <String>
[[-ObjectId] <Guid>]
[-ServerName] <String>
[-ResourceGroupName] <String>
[-DefaultProfile <IAzureContextContainer>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Opis
Polecenie cmdlet Set-AzSqlServerActiveDirectoryAdministrator aprowizuje administratora usługi Microsoft Entra dla serwera AzureSQL w bieżącej subskrypcji. Jednocześnie można aprowizować tylko jednego administratora. Następujące elementy członkowskie identyfikatora Entra firmy Microsoft można aprowizować jako administrator programu SQL Server:
- Natywni członkowie identyfikatora Entra firmy Microsoft
- Federacyjni członkowie identyfikatora Entra firmy Microsoft
- Zaimportowani członkowie z innych usług Azure AD, którzy są członkami natywnymi lub federacyjnymi
- Grupy microsoft Entra utworzone jako konta Microsoft grup zabezpieczeń, takie jak te w Outlook.com, Hotmail.com lub domenach Live.com, nie są obsługiwane jako administratorzy. Inne konta gości, takie jak te w domenach Gmail.com lub Yahoo.com, nie są obsługiwane jako administratorzy. Zalecamy aprowizowanie dedykowanej grupy Microsoft Entra jako administrator.
Przykłady
Przykład 1. Aprowizuj grupę administratorów dla serwera
Set-AzSqlServerActiveDirectoryAdministrator -ResourceGroupName "ResourceGroup01" -ServerName "Server01" -DisplayName "DBAs"
ResourceGroupName ServerName DisplayName ObjectId IsAzureADOnlyAuthentication
----------------- ---------- ----------- -------- ---------------------------
ResourceGroup01 Server01 DBAs 40b79501-b343-44ed-9ce7-da4c8cc7353b False
To polecenie aprowizuje grupę administratorów entra firmy Microsoft o nazwie DBAs dla serwera o nazwie Server01. Ten serwer jest skojarzony z grupą zasobów ResourceGroup01.
Przykład 2. Aprowizuj użytkownika administratora dla serwera
Set-AzSqlServerActiveDirectoryAdministrator -ResourceGroupName "ResourceGroup01" -ServerName "Server01" -DisplayName "David Chew"
ResourceGroupName ServerName DisplayName ObjectId IsAzureADOnlyAuthentication
----------------- ---------- ----------- --------
resourcegroup01 server01 David Chew 11E95548-B179-4FE1-9AF4-ACA49D13ABB9 False
To polecenie aprowizuje użytkownika Microsoft Entra jako administratora serwera o nazwie Server01.
Przykład 3. Aprowizowanie grupy administratorów przez określenie jej identyfikatora
Set-AzSqlServerActiveDirectoryAdministrator -ResourceGroupName "ResourceGroup01" -ServerName "Server01" -DisplayName "DBAs" -ObjectId "40b79501-b343-44ed-9ce7-da4c8cc7353b"
ResourceGroupName ServerName DisplayName ObjectId IsAzureADOnlyAuthentication
----------------- ---------- ----------- --------
ResourceGroup01 Server01 DBAs 40b79501-b343-44ed-9ce7-da4c8cc7353b False
To polecenie aprowizuje grupę administratorów entra firmy Microsoft o nazwie DBAs dla serwera o nazwie Server01. Polecenie określa identyfikator parametru ObjectId . Dzięki temu polecenie powiedzie się, nawet jeśli nazwa wyświetlana grupy nie jest unikatowa.
Parametry
-Confirm
Monituje o potwierdzenie przed uruchomieniem polecenia cmdlet.
Typ: | SwitchParameter |
Aliasy: | cf |
Position: | Named |
Domyślna wartość: | False |
Wymagane: | False |
Akceptowanie danych wejściowych potoku: | False |
Akceptowanie symboli wieloznacznych: | False |
-DefaultProfile
Poświadczenia, konto, dzierżawa i subskrypcja używane do komunikacji z platformą Azure
Typ: | IAzureContextContainer |
Aliasy: | AzContext, AzureRmContext, AzureCredential |
Position: | Named |
Domyślna wartość: | None |
Wymagane: | False |
Akceptowanie danych wejściowych potoku: | False |
Akceptowanie symboli wieloznacznych: | False |
-DisplayName
Określa nazwę wyświetlaną administratora firmy Microsoft Entra, który aprowizuje to polecenie cmdlet.
Typ: | String |
Position: | 2 |
Domyślna wartość: | None |
Wymagane: | True |
Akceptowanie danych wejściowych potoku: | True |
Akceptowanie symboli wieloznacznych: | False |
-ObjectId
Określa unikatowy identyfikator administratora firmy Microsoft Entra, który aprowizuje to polecenie cmdlet. Jeśli nazwa wyświetlana nie jest unikatowa, musisz określić wartość dla tego parametru.
Typ: | Guid |
Position: | 3 |
Domyślna wartość: | None |
Wymagane: | False |
Akceptowanie danych wejściowych potoku: | True |
Akceptowanie symboli wieloznacznych: | False |
-ResourceGroupName
Określa nazwę grupy zasobów, do której przypisano serwer.
Typ: | String |
Position: | 0 |
Domyślna wartość: | None |
Wymagane: | True |
Akceptowanie danych wejściowych potoku: | True |
Akceptowanie symboli wieloznacznych: | False |
-ServerName
Określa nazwę programu SQL Server, dla którego to polecenie cmdlet aprowizuje administratora.
Typ: | String |
Position: | 1 |
Domyślna wartość: | None |
Wymagane: | True |
Akceptowanie danych wejściowych potoku: | True |
Akceptowanie symboli wieloznacznych: | False |
-WhatIf
Pokazuje, co się stanie po uruchomieniu polecenia cmdlet. Polecenie cmdlet nie zostało uruchomione.
Typ: | SwitchParameter |
Aliasy: | wi |
Position: | Named |
Domyślna wartość: | False |
Wymagane: | False |
Akceptowanie danych wejściowych potoku: | False |
Akceptowanie symboli wieloznacznych: | False |
Dane wejściowe
Dane wyjściowe
AzureSqlServerActiveDirectoryAdministratorModel