使用使用者指派的受控識別建立 Azure SQL 受控執行個體

適用於:Azure SQL 受控執行個體

本操作指南概述從 Microsoft Entra ID 建立具有使用者指派受控識別的 Azure SQL 受控執行個體的步驟(先前稱為 Azure Active Directory)。 如需在 Azure SQL 資料庫 中使用使用者指派受控識別來取得伺服器身分識別之優點的詳細資訊,請參閱 Microsoft Entra for Azure SQL 中的使用者指派受控識別。

注意

Microsoft Entra 標識符 先前稱為 Azure Active Directory (Azure AD)。

必要條件

  1. 瀏覽至 Azure 入口網站中的 [選取 SQL 部署] 選項頁面。

  2. 如果您尚未登入 Azure 入口網站,請在出現提示時登入。

  3. 在 [SQL 受控實例] 下,將 [資源類型] 保留[單一實例],然後選取 [建立]。

  4. 針對 [專案詳細數據] 和 [受控執行個體 詳細數據,填寫 [基本] 索引標籤上所需的必要資訊。 這是布建 SQL 受管理執行個體 所需的最小資訊集。

    Azure portal screenshot of creating the SQL Managed Instance basic tab

    如需設定選項的詳細資訊,請參閱快速入門:建立 Azure SQL 受控執行個體

  5. 在 [驗證] 底下,選取慣用的驗證模型。 如果您想要設定 僅限 Microsoft Entra 驗證,請參閱 指南

  6. 接下來,流覽 [ 網络] 索引 標籤,或保留預設設定。

  7. 在 [安全性] 索引標籤的 [身分識別] 下方,選取 [設定身分識別]。

    Screenshot of Azure portal security settings of the create managed instance process.

  8. 在 [身分識別] 窗格的 [使用者指派受控識別] 底下,選取 [新增]。 選取所需的訂用帳戶,然後在 [使用者指派的受控識別] 下,從選取的訂用帳戶選取所需的使用者指派受控識別。 然後選取 [選取] 按鈕。

    Azure portal screenshot of adding user assigned managed identity when configuring managed instance identity.

    Azure portal screenshot of user assigned managed identity when configuring managed instance identity

  9. 在 [主要身分識別] 下方,選取上一個步驟中選取的相同使用者指派受控識別。

    Azure portal screenshot of selecting primary identity for the managed instance

    注意

    如果系統指派的受控識別是主要身分識別,則 [主要身分識別] 欄位必須是空的。

  10. 選取 [套用]

  11. 您可以保留其餘的設定預設值。 如需其他索引標籤和設定的詳細資訊,請遵循快速入門:建立 Azure SQL 受控執行個體 一文中的指南。

  12. 完成設定之後,請選取 [ 檢閱 + 建立 ] 以繼續進行。 選取 [建立] 以開始佈建受控執行個體。