Поделиться через


Создание управляемого экземпляра Azure SQL с управляемым удостоверением, назначаемым пользователем

Область применения: Управляемый экземпляр SQL Azure

В этом руководстве описаны действия по созданию Управляемый экземпляр SQL Azure с управляемым удостоверением, назначенным пользователем, из идентификатора Microsoft Entra (ранее — Azure Active Directory). Дополнительные сведения об использовании управляемого удостоверения, назначаемого пользователем, для удостоверения сервера в База данных SQL Azure, см. в статье об управляемом удостоверении, назначаемом пользователем, в Microsoft Entra для SQL Azure.

Примечание.

Идентификатор Microsoft Entra ранее был известен как Azure Active Directory (Azure AD).

Необходимые компоненты

  1. Перейдите на страницу Выберите вариант развертывания SQL на портале Azure.

  2. Если вы еще не вошли на портал Azure, выполните вход при появлении соответствующего запроса.

  3. В разделе Управляемые экземпляры SQL оставьте для параметра Тип ресурса значение Отдельная база данных и нажмите кнопку Создать.

  4. Заполните обязательные поля на вкладке Основное в разделах Сведения о проекте и Сведения об управляемом экземпляре. Это минимальный набор необходимых сведений для подготовки Управляемого экземпляра SQL.

    портал Azure снимок экрана: создание базовой вкладки Управляемый экземпляр SQL

    Дополнительные сведения о параметрах конфигурации см. в статье Краткое руководство. Создание Управляемого экземпляра SQL Azure.

  5. В разделе Аутентификация выберите предпочтительную модель аутентификации. Если вы хотите настроить проверку подлинности только для Microsoft Entra, ознакомьтесь с руководством.

  6. Затем перейдите на вкладку Сеть или оставьте параметры по умолчанию.

  7. На вкладке "Безопасность" в разделе "Удостоверение" выберите "Настройка удостоверений".

    Снимок экрана: портал Azure параметры безопасности процесса создания управляемого экземпляра.

  8. В области удостоверений в разделе "Назначаемое пользователем управляемое удостоверение" нажмите кнопку "Добавить". Выберите нужную подписку, а затем в разделе Управляемые удостоверения, назначенные пользователем выберите нужное управляемое удостоверение из выбранной подписки. Затем щелкните Выбрать.

    портал Azure снимок экрана: добавление назначаемого пользователем управляемого удостоверения при настройке удостоверения управляемого экземпляра.

    портал Azure снимок экрана с назначенным пользователем управляемым удостоверением при настройке удостоверения управляемого экземпляра

  9. В разделе Основное удостоверение выберите то же управляемое удостоверение, назначаемое пользователем, которое было выбрано на предыдущем шаге.

    портал Azure снимок экрана: выбор первичного удостоверения для управляемого экземпляра

    Примечание.

    Если назначаемое системой управляемое удостоверение является основным удостоверением, поле Основное удостоверение должно быть пустым.

  10. Нажмите кнопку Применить.

  11. Для остальных параметров можно оставить значения по умолчанию. Дополнительные сведения о других вкладках и параметрах см. в статье Краткое руководство. Создание Управляемого экземпляра SQL Azure.

  12. Настроив параметры, выберите Проверить и создать чтобы продолжить. Выберите Создать, чтобы начать подготовку управляемого экземпляра.