Share via


Skapa en Azure SQL Database-server med en användartilldelad hanterad identitet

Gäller för:Azure SQL Database

Den här instruktionsguiden beskriver stegen för att skapa en logisk server för Azure SQL Database med en användartilldelad hanterad identitet. Mer information om fördelarna med att använda en användartilldelad hanterad identitet för serveridentiteten i Azure SQL Database finns i Användartilldelad hanterad identitet i Microsoft Entra-ID för Azure SQL.

Information om hur du hämtar den systemtilldelade hanterade identiteten (SMI) eller användartilldelade hanterade identiteter eller identiteter (UMI) för en Azure SQL Database finns i Hämta eller ange en hanterad identitet för en logisk server eller hanterad instans.

Kommentar

Microsoft Entra-ID är det nya namnet för Azure Active Directory (Azure AD). Vi uppdaterar dokumentationen just nu.

Förutsättningar

Skapa en server som konfigurerats med en användartilldelad hanterad identitet

Följande steg beskriver processen med att skapa en ny logisk Azure SQL Database-server och en ny databas med en användartilldelad hanterad identitet tilldelad.

Kommentar

Flera användartilldelade hanterade identiteter kan läggas till på servern, men endast en identitet kan vara den primära identiteten vid en viss tidpunkt. I det här exemplet är den systemtilldelade hanterade identiteten inaktiverad, men den kan också aktiveras.

  1. Bläddra till sidan Välj SQL-distributionsalternativ i Azure-portalen.

  2. Om du inte redan är inloggad på Azure-portalen loggar du in när du uppmanas att göra det.

  3. Under SQL-databaser lämnar du Resurstyp inställd på Enskild databas och väljer Skapa.

  4. På fliken Grundläggande i formuläret Skapa SQL Database går du till Projektinformation och väljer önskad Azure-prenumeration.

  5. För Resursgrupp väljer du Skapa ny, anger ett namn för resursgruppen och väljer OK.

  6. För Databasnamn anger du önskat databasnamn.

  7. För Server väljer du Skapa ny och fyller i formuläret Ny server med följande värden:

    • Servernamn: Ange ett unikt servernamn. Servernamn måste vara globalt unika för alla servrar i Azure, inte bara unika i en prenumeration.
    • Inloggning för serveradministratör: Ange ett inloggningsnamn för administratör, till exempel: azureuser.
    • Lösenord: Ange ett lösenord som uppfyller lösenordskraven och ange det igen i fältet Bekräfta lösenord .
    • Plats: Välj en plats i listrutan
  8. Välj Nästa: Nätverk längst ned på sidan.

  9. På fliken Nätverk för Anslut ivity-metoden väljer du Offentlig slutpunkt.

  10. För Brandväggsregler anger du Lägg till aktuell klient-IP-adress till Ja. Låt Tillåt Att Azure-tjänster och resurser får åtkomst till den här servern inställt på Nej.

  11. Välj Nästa: Säkerhet längst ned på sidan.

  12. På fliken Säkerhet går du till Identitet och väljer Konfigurera identiteter.

    Screenshot of Azure portal security settings of the create database process.

  13. På bladet Identitet går du till Användartilldelad hanterad identitet och väljer Lägg till. Välj önskad prenumeration och under Användartilldelade hanterade identiteter väljer du önskad användartilldelad hanterad identitet från den valda prenumerationen. Välj sedan knappen Välj .

    Azure portal screenshot of adding user assigned managed identity when configuring server identity.

    Azure portal screenshot of user assigned managed identity when configuring server identity

  14. Under Primär identitet väljer du samma användartilldelade hanterade identitet som valdes i föregående steg.

    Azure portal screenshot of selecting primary identity for server

    Kommentar

    Om den systemtilldelade hanterade identiteten är den primära identiteten måste fältet Primär identitet vara tomt.

  15. Välj Använd

  16. Välj Granska + skapa längst ned på sidan

  17. På sidan Granska + skapa väljer du Skapa när du har granskat.