Создание управляемого экземпляра Azure SQL с управляемым удостоверением, назначаемым пользователем

Применимо к:Управляемый экземпляр SQL Azure

В этом руководстве описаны действия по созданию Управляемый экземпляр SQL Azure с управляемым удостоверением, назначенным пользователем, из идентификатора Microsoft Entra (ранее — Azure Active Directory). Дополнительные сведения об использовании управляемого удостоверения, назначаемого пользователем, для удостоверения сервера в База данных SQL Azure, см. в статье об управляемом удостоверении, назначаемом пользователем, в Microsoft Entra для SQL Azure.

Примечание.

Идентификатор Microsoft Entra ранее был известен как Azure Active Directory (Azure AD).

Необходимые компоненты

  1. Перейдите на страницу Выберите вариант развертывания SQL на портале Azure.

  2. Если вы еще не вошли на портал Azure, выполните вход при появлении соответствующего запроса.

  3. В разделе Управляемые экземпляры SQL оставьте для параметра Тип ресурса значение Отдельная база данных и нажмите кнопку Создать.

  4. Заполните обязательные поля на вкладке Основное в разделах Сведения о проекте и Сведения об управляемом экземпляре. Это минимальный набор необходимых сведений для подготовки Управляемого экземпляра SQL.

    Azure portal screenshot of creating the SQL Managed Instance basic tab

    Дополнительные сведения о параметрах конфигурации см. в статье Краткое руководство. Создание Управляемого экземпляра SQL Azure.

  5. В разделе Аутентификация выберите предпочтительную модель аутентификации. Если вы хотите настроить проверку подлинности только для Microsoft Entra, ознакомьтесь с руководством.

  6. Затем перейдите на вкладку Сеть или оставьте параметры по умолчанию.

  7. На вкладке "Безопасность" в разделе "Удостоверение" выберите "Настройка удостоверений".

    Screenshot of Azure portal security settings of the create managed instance process.

  8. В области удостоверений в разделе "Назначаемое пользователем управляемое удостоверение" нажмите кнопку "Добавить". Выберите нужную подписку, а затем в разделе Управляемые удостоверения, назначенные пользователем выберите нужное управляемое удостоверение из выбранной подписки. Затем щелкните Выбрать.

    Azure portal screenshot of adding user assigned managed identity when configuring managed instance identity.

    Azure portal screenshot of user assigned managed identity when configuring managed instance identity

  9. В разделе Основное удостоверение выберите то же управляемое удостоверение, назначаемое пользователем, которое было выбрано на предыдущем шаге.

    Azure portal screenshot of selecting primary identity for the managed instance

    Примечание.

    Если назначаемое системой управляемое удостоверение является основным удостоверением, поле Основное удостоверение должно быть пустым.

  10. Нажмите кнопку Применить.

  11. Для остальных параметров можно оставить значения по умолчанию. Дополнительные сведения о других вкладках и параметрах см. в статье Краткое руководство. Создание Управляемого экземпляра SQL Azure.

  12. Настроив параметры, выберите Проверить и создать чтобы продолжить. Выберите Создать, чтобы начать подготовку управляемого экземпляра.