共用方式為


以使用者指派的受控識別建立 Azure SQL 資料庫伺服器

適用於:Azure SQL 資料庫

本操作指南概述以使用者指派的受控識別建立 Azure SQL 資料庫邏輯伺服器的步驟。 如需在 Azure SQL 資料庫中以使用者指派的受控識別作為伺服器身分識別有何優點的詳細資訊,請參閱適用於 Azure SQL 的 Microsoft Entra 中使用者指派的受控識別

若要擷取 Azure SQL 資料庫由系統指派的受控識別 (SMI) 或由使用者指派的受控識別 (UMI),請參閱取得或設定適用於邏輯伺服器或受控執行個體的受控識別

注意

Microsoft Entra ID 先前稱為 Azure Active Directory (Azure AD)。

必要條件

建立以使用者指派的受控識別來設定的伺服器

下列步驟概述的流程描述建立新的 Azure SQL 資料庫邏輯伺服器和新的資料庫,並指派使用者指派的受控識別。

注意

使用者指派的多個受控識別可以新增至伺服器,但無論何時,只能有一個身分識別是主要身分識別。 在此範例中,系統指派的受控識別已停用,但還是可以啟用。

  1. 瀏覽至 Azure 入口網站中的 [選取 SQL 部署] 選項頁面。

  2. 如果您尚未登入 Azure 入口網站,請在出現提示時登入。

  3. SQL Database下,將 [資源類型] 設定為 [單一資料庫],然後選取 [建立]。

  4. [建立 SQL Database] 表單 [基本資料] 索引標籤的 [專案詳細資料] 下,選取想要的 Azure 訂用帳戶

  5. 針對 [資源群組],選取 [新建],輸入資源群組的名稱,然後選取 [確定]。

  6. 針對 [資料庫名稱],輸入您想要的資料庫名稱。

  7. 伺服器中,選取 [建立新的],並以下列值填寫新伺服器表單:

    • 伺服器名稱:輸入唯一的伺服器名稱。 對於 Azure 中的所有伺服器,伺服器名稱必須是全域唯一的,而不只在訂用帳戶中是唯一的。
    • 伺服器管理員登入:輸入管理員登入名稱,例如 azureuser
    • 密碼:輸入符合密碼需求的密碼,然後在 [確認密碼] 欄位中再次輸入。
    • 位置:從下拉式清單中選取位置
  8. 完成時,選取 [下一步:網路功能],為於頁面底部。

  9. 網路功能索引標籤的連線方法中,選取 [公用端點]。

  10. 針對 [防火牆規則],將 [新增目前的用戶端 IP 位址] 設定為 [是]。 將 [允許 Azure 服務和資源存取此伺服器] 設定為 [否]。

  11. 選取頁面底部的 [下一步:安全性]。

  12. 在 [安全性] 索引標籤的 [身分識別] 下方,選取 [設定身分識別]。

    建立資料庫流程中的 Azure 入口網站安全性設定螢幕擷取畫面。

  13. 在 [身分識別] 窗格上,選取 [使用者指派的受控識別] 下方的 [新增]。 選取所需的訂用帳戶,然後在 [使用者指派的受控識別] 下,從選取的訂用帳戶選取所需的使用者指派受控識別。 然後選取 [選取] 按鈕。

    Azure 入口網站螢幕擷取畫面:設定伺服器身分識別時,新增使用者指派的受控識別。

    Azure 入口網站螢幕擷取畫面:設定伺服器身分識別時,使用者指派的受控識別

  14. 在 [主要身分識別] 下方,選取上一個步驟中選取的相同使用者指派受控識別。

    Azure 入口網站螢幕擷取畫面:選取伺服器的主要身分識別

    注意

    如果系統指派的受控識別是主要身分識別,則 [主要身分識別] 欄位必須是空的。

  15. 選取 [套用]

  16. 選取頁面底部的 [檢閱 + 建立]

  17. 檢閱 [檢閱 + 建立] 頁面之後,選取 [建立]。