以使用者指派的受控識別建立 Azure SQL Database 伺服器

適用於:Azure SQL Database

本操作指南概述以使用者指派的受控識別建立 Azure SQL Database 邏輯伺服器的步驟。 如需在 Azure SQL 資料庫 中使用使用者指派受控識別之伺服器身分識別之優點的詳細資訊,請參閱適用於 Azure SQL 的 Microsoft Entra ID 中的使用者指派受控識別。

若要擷取 Azure SQL Database 由系統指派的受控識別 (SMI) 或由使用者指派的受控識別 (UMI),請參閱取得或設定適用於邏輯伺服器或受控執行個體的受控識別

注意

Microsoft Entra 標識符 先前稱為 Azure Active Directory (Azure AD)。

必要條件

建立以使用者指派的受控識別來設定的伺服器

下列步驟概述的流程描述建立新的 Azure SQL Database 邏輯伺服器和新的資料庫,並指派使用者指派的受控識別。

注意

使用者指派的多個受控識別可以新增至伺服器,但無論何時,只能有一個身分識別是主要身分識別。 在此範例中,系統指派的受控識別已停用,但還是可以啟用。

  1. 瀏覽至 Azure 入口網站中的 [選取 SQL 部署] 選項頁面。

  2. 如果您尚未登入 Azure 入口網站,請在出現提示時登入。

  3. SQL 資料庫下,將資源類型設定為單一資料庫,然後選取 [建立]。

  4. 建立 SQL 資料庫表單的基本資料索引標籤上,在專案詳細資料下,選取想要的 Azure 訂用帳戶

  5. 針對 [資源群組],選取 [新建],輸入資源群組的名稱,然後選取 [確定]。

  6. 針對 [資料庫名稱],輸入您想要的資料庫名稱。

  7. 伺服器中,選取 [建立新的],並以下列值填寫新伺服器表單:

    • 伺服器名稱:輸入唯一的伺服器名稱。 對於 Azure 中的所有伺服器,伺服器名稱必須是全域唯一的,而不只在訂用帳戶中是唯一的。
    • 伺服器管理員登入:輸入管理員登入名稱,例如 azureuser
    • 密碼:輸入符合密碼需求的密碼,然後在 [確認密碼] 欄位中再次輸入。
    • 位置:從下拉式清單中選取位置
  8. 完成時,選取 [下一步:網路功能],為於頁面底部。

  9. 網路功能索引標籤的連線方法中,選取 [公用端點]。

  10. 針對 [防火牆規則],將 [新增目前的用戶端 IP 位址] 設定為 [是]。 將 [允許 Azure 服務和資源存取此伺服器] 設定為 [否]。

  11. 選取頁面底部的 [下一步:安全性]。

  12. 在 [安全性] 索引標籤的 [身分識別] 下方,選取 [設定身分識別]。

    Screenshot of Azure portal security settings of the create database process.

  13. 在 [身分識別] 窗格的 [使用者指派受控識別] 底下,選取 [新增]。 選取所需的訂用帳戶,然後在 [使用者指派的受控識別] 下,從選取的訂用帳戶選取所需的使用者指派受控識別。 然後選取 [選取] 按鈕。

    Azure portal screenshot of adding user assigned managed identity when configuring server identity.

    Azure portal screenshot of user assigned managed identity when configuring server identity

  14. 在 [主要身分識別] 下方,選取上一個步驟中選取的相同使用者指派受控識別。

    Azure portal screenshot of selecting primary identity for server

    注意

    如果系統指派的受控識別是主要身分識別,則 [主要身分識別] 欄位必須是空的。

  15. 選取 [套用]

  16. 選取頁面底部的 [檢閱 + 建立]

  17. 檢閱 [檢閱 + 建立] 頁面之後,選取 [建立]。