Set-AzSqlServerActiveDirectoryAdministrator

布建 SQL Server 的 Microsoft Entra 系統管理員。

Syntax

Set-AzSqlServerActiveDirectoryAdministrator
   [-DisplayName] <String>
   [[-ObjectId] <Guid>]
   [-ServerName] <String>
   [-ResourceGroupName] <String>
   [-DefaultProfile <IAzureContextContainer>]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]

Description

Set-AzSqlServerActiveDirectory 管理員 istrator Cmdlet 會在目前的訂用帳戶中為 AzureSQL Server 布建 Microsoft Entra 系統管理員。 您一次只能布建一個系統管理員。 下列 Microsoft Entra ID 成員可以布建為 SQL Server 系統管理員:

  • Microsoft Entra 標識碼的原生成員
  • Microsoft Entra ID 的同盟成員
  • 從原生或同盟成員的其他 Azure AD 匯入成員
  • 系統管理員不支援建立為安全組的 Microsoft 帳戶,例如 Outlook.com、Hotmail.com 或 Live.com 網域中的群組。 系統管理員不支援其他來賓帳戶,例如 Gmail.com 或 Yahoo.com 網域中的帳戶。 建議您以系統管理員身分佈建專用的 Microsoft Entra 群組。

範例

範例 1:布建伺服器的系統管理員群組

Set-AzSqlServerActiveDirectoryAdministrator -ResourceGroupName "ResourceGroup01" -ServerName "Server01" -DisplayName "DBAs"

ResourceGroupName ServerName DisplayName ObjectId IsAzureADOnlyAuthentication
----------------- ---------- ----------- -------- ---------------------------
ResourceGroup01   Server01   DBAs        40b79501-b343-44ed-9ce7-da4c8cc7353b False

此命令會針對名為 Server01 的伺服器布建名為 DBA 的 Microsoft Entra 系統管理員群組。 此伺服器會與資源群組 ResourceGroup01 相關聯。

範例 2:為伺服器布建系統管理員使用者

Set-AzSqlServerActiveDirectoryAdministrator -ResourceGroupName "ResourceGroup01" -ServerName "Server01" -DisplayName "David Chew"

ResourceGroupName ServerName DisplayName ObjectId IsAzureADOnlyAuthentication
----------------- ---------- ----------- -------- 
resourcegroup01   server01   David Chew  11E95548-B179-4FE1-9AF4-ACA49D13ABB9 False

此命令會將 Microsoft Entra 使用者布建為名為 Server01 的伺服器系統管理員。

範例 3:藉由指定其標識碼來布建系統管理員群組

Set-AzSqlServerActiveDirectoryAdministrator -ResourceGroupName "ResourceGroup01" -ServerName "Server01" -DisplayName "DBAs" -ObjectId "40b79501-b343-44ed-9ce7-da4c8cc7353b"

ResourceGroupName ServerName DisplayName ObjectId IsAzureADOnlyAuthentication 
----------------- ---------- ----------- -------- 
ResourceGroup01   Server01   DBAs        40b79501-b343-44ed-9ce7-da4c8cc7353b False

此命令會針對名為 Server01 的伺服器布建名為 DBA 的 Microsoft Entra 系統管理員群組。 命令會指定 ObjectId 參數的識別碼。 這可確保即使群組的顯示名稱不是唯一的,命令仍會成功。

參數

-Confirm

執行 Cmdlet 之前先提示您確認。

Type:SwitchParameter
Aliases:cf
Position:Named
Default value:False
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-DefaultProfile

用於與 azure 通訊的認證、帳戶、租用戶和訂用帳戶

Type:IAzureContextContainer
Aliases:AzContext, AzureRmContext, AzureCredential
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-DisplayName

指定此 Cmdlet 布建的 Microsoft Entra 系統管理員顯示名稱。

Type:String
Position:2
Default value:None
Required:True
Accept pipeline input:True
Accept wildcard characters:False

-ObjectId

指定此 Cmdlet 布建之 Microsoft Entra 系統管理員的唯一標識符。 如果顯示名稱不是唯一的,您必須指定此參數的值。

Type:Guid
Position:3
Default value:None
Required:False
Accept pipeline input:True
Accept wildcard characters:False

-ResourceGroupName

指定指派伺服器的資源群組名稱。

Type:String
Position:0
Default value:None
Required:True
Accept pipeline input:True
Accept wildcard characters:False

-ServerName

指定此 Cmdlet 布建系統管理員的 SQL Server 名稱。

Type:String
Position:1
Default value:None
Required:True
Accept pipeline input:True
Accept wildcard characters:False

-WhatIf

顯示執行 Cmdlet 後會發生的情況。 未執行 Cmdlet。

Type:SwitchParameter
Aliases:wi
Position:Named
Default value:False
Required:False
Accept pipeline input:False
Accept wildcard characters:False

輸入

String

Guid

輸出

AzureSqlServerActiveDirectoryAdministratorModel