Kullanıcı tarafından atanan yönetilen kimlikle Azure SQL Veritabanı sunucusu oluşturma

Şunlar için geçerlidir:Azure SQL Veritabanı

Bu nasıl yapılır kılavuzunda, kullanıcı tarafından atanan yönetilen kimlikle Azure SQL Veritabanı için mantıksal sunucu oluşturma adımları özetlenmiştir. Azure SQL Veritabanı'da sunucu kimliği için kullanıcı tarafından atanan yönetilen kimlik kullanmanın avantajları hakkında daha fazla bilgi için bkz. Azure SQL için Microsoft Entra Id'de kullanıcı tarafından atanan yönetilen kimlik.

Bir Azure SQL Veritabanı sistem tarafından atanan yönetilen kimliği (SMI) veya kullanıcı tarafından atanan yönetilen kimliği veya kimlikleri (UMI) almak için bkz. Mantıksal sunucu veya yönetilen örnek için yönetilen kimlik alma veya ayarlama.

Not

Microsoft Entra Id daha önce Azure Active Directory (Azure AD) olarak biliniyordu.

Önkoşullar

Kullanıcı tarafından atanan yönetilen kimlikle yapılandırılmış sunucu oluşturma

Aşağıdaki adımlarda, kullanıcı tarafından atanan yönetilen kimlik atanmış yeni bir Azure SQL Veritabanı mantıksal sunucu ve yeni bir veritabanı oluşturma işlemi özetlenmiştir.

Not

Sunucuya kullanıcı tarafından atanan birden çok yönetilen kimlik eklenebilir, ancak herhangi bir zamanda yalnızca bir kimlik birincil kimlik olabilir. Bu örnekte, sistem tarafından atanan yönetilen kimlik devre dışı bırakılmıştır, ancak bu da etkinleştirilebilir.

  1. Azure portalında SQL dağıtımını seç seçeneği sayfasına gidin.

  2. Azure portalında henüz oturum açmadıysanız istendiğinde oturum açın.

  3. SQL veritabanları'nın altında Kaynak türü'nü Tek veritabanı olarak bırakın ve Oluştur'u seçin.

  4. SQL Veritabanı Oluştur formunun Temel Bilgiler sekmesinde, Proje ayrıntıları'nın altında istediğiniz Azure Aboneliği'ni seçin.

  5. Kaynak grubu için Yeni oluştur'u seçin, kaynak grubunuz için bir ad girin ve Tamam'ı seçin.

  6. Veritabanı adı alanına istediğiniz veritabanı adını girin.

  7. Sunucu için Yeni oluştur'u seçin ve Yeni sunucu formunu aşağıdaki değerlerle doldurun:

    • Sunucu adı: Benzersiz bir sunucu adı girin. Sunucu adları yalnızca abonelik içinde benzersiz değil, Azure'daki tüm sunucular için genel olarak benzersiz olmalıdır.
    • Sunucu yöneticisi oturum açma bilgileri: Bir yönetici oturum açma adı girin, örneğin: azureuser.
    • Parola: Parola gereksinimlerini karşılayan bir parola girin ve parolayı onayla alanına yeniden girin.
    • Konum: Açılan listeden bir konum seçin
  8. Sayfanın alt kısmındaki İleri: Ağ'ı seçin.

  9. sekmesindeki Bağlan ivity yöntemi için Genel uç nokta'yı seçin.

  10. Güvenlik duvarı kuralları için Geçerli istemci IP adresi ekle'yi Evet olarak ayarlayın. Azure hizmetlerinin ve kaynaklarının bu sunucuya erişmesine izin ver seçeneğini Hayır olarak bırakın.

  11. Sayfanın alt kısmındaki İleri: Güvenlik'i seçin.

  12. Güvenlik sekmesindeki Kimlik'in altında Kimlikleri Yapılandır'ı seçin.

    Screenshot of Azure portal security settings of the create database process.

  13. Kimlik bölmesinde, Kullanıcı tarafından atanan yönetilen kimlik'in altında Ekle'yi seçin. İstenen Aboneliği seçin ve kullanıcı tarafından atanan yönetilen kimlikler'in altında seçili abonelikten istenen kullanıcı tarafından atanan yönetilen kimliği seçin. Ardından Seç düğmesini seçin.

    Azure portal screenshot of adding user assigned managed identity when configuring server identity.

    Azure portal screenshot of user assigned managed identity when configuring server identity

  14. Birincil kimlik'in altında, önceki adımda seçilen kullanıcı tarafından atanan yönetilen kimliğin aynısını seçin.

    Azure portal screenshot of selecting primary identity for server

    Not

    Sistem tarafından atanan yönetilen kimlik birincil kimlikse, Birincil kimlik alanı boş olmalıdır.

  15. Seçin Uygula

  16. Sayfanın alt kısmındaki Gözden geçir ve oluştur'u seçin

  17. Gözden Geçir + oluştur sayfasında, gözden geçirdikten sonra Oluştur'u seçin.