Создание сервера Базы данных SQL Azure с помощью управляемого удостоверения, назначаемого пользователем

Применимо к: База данных SQL Azure

В этом руководстве приведены шаги по созданию логического сервера для Базы данных SQL Azure с помощью назначаемого пользователем управляемого удостоверения. Дополнительные сведения об использовании управляемого удостоверения, назначаемого пользователем, для удостоверения сервера в Базе данных SQL Azure см. в статье "Управляемые удостоверения" в Microsoft Entra для SQL Azure.

Чтобы получить управляемое удостоверение, назначаемое системой (SMI), или назначаемое пользователем управляемое удостоверение или удостоверения (UMI), базы данных Azure SQL, см. статью "Получение или установка управляемого удостоверения для логического сервера или управляемого экземпляра".

Примечание.

Microsoft Entra ID ранее назывался Azure Active Directory (Azure AD).

Предварительные условия

Создание сервера, настроенного с помощью назначаемого пользователем управляемого удостоверения

Ниже описаны шаги по созданию нового логического сервера Azure SQL Database и новой базы данных с назначенным пользователем управляемым удостоверением.

Примечание.

На сервер можно добавить несколько управляемых идентичностей, назначаемых пользователем, однако в любой момент времени только одна идентичность может быть основной. В этом примере системно назначаемая управляемая идентификация отключена, но также может быть включена.

  1. Перейдите в Центр SQL Azure в aka.ms/azuresqlhub.

  2. В меню ресурсов разверните базу данных SQL Azure и выберите базы данных SQL.

  3. Выберите кнопку + Создать и выберите базу данных SQL.

    Снимок экрана: портал Azure с страницей баз данных SQL, кнопкой

  4. На вкладке Основные сведения формы Создание базы данных SQL в разделе Сведения о проекте выберите подходящую подписку Azure.

  5. В разделе Группа ресурсов щелкните Создать новую, введите имя группы ресурсов и нажмите ОК.

  6. В поле Имя базы данных введите нужное имя базы данных.

  7. В группе Сервер выберите Создать и заполните форму Новый сервер следующим образом:

    • В поле Имя сервера введите уникальное имя сервера. Имена серверов должны быть глобально уникальными для всех серверов в Azure, а не только в рамках подписки.
    • Имя для входа администратора сервера. Введите имя для входа администратора, например azureuser.
    • Пароль. Введите пароль, соответствующий требованиям, а затем введите его еще раз в поле Подтверждение пароля.
    • Расположение. Выберите расположение из раскрывающегося списка.

    Это важно

    Не включайте личную, чувствительную или конфиденциальную информацию в поле имени пользователя администратора сервера. Данные, введенные в этом поле, не считаются данными клиента.

  8. В нижней части страницы нажмите кнопку Далее: сети.

  9. На вкладке Сеть в разделе Метод подключения выберите Общедоступная конечная точка.

  10. В разделе Правила брандмауэра установите переключатель Добавить текущий IP-адрес клиента в положение Да. Оставьте значение Нет для параметра Разрешить доступ к серверу службам и ресурсам Azure.

  11. Выберите Далее: безопасность доступа в нижней части страницы.

  12. На вкладке "Безопасность" в разделе "Удостоверение" выберите "Настройка удостоверений".

    Снимок экрана: параметры безопасности портала Azure процесса создания базы данных.

  13. В области удостоверения в разделе "Назначенное пользователем управляемое удостоверение" выберите "Добавить". Выберите нужную подписку, а затем в разделе Управляемые удостоверения, назначенные пользователем выберите нужное управляемое удостоверение из выбранной подписки. Затем щелкните Выбрать.

    Снимок экрана из портала Azure, показывающий добавление управляемого удостоверения, назначаемого пользователем, при настройке удостоверения сервера.

    Снимок экрана из портала Azure управляемого удостоверения, назначенного пользователем, при настройке удостоверения сервера.

  14. В разделе Основное удостоверение выберите то же управляемое удостоверение, назначаемое пользователем, которое было выбрано на предыдущем шаге.

    Снимок экрана в портале Azure, на котором производится выбор первичного удостоверения для сервера.

    Примечание.

    Если назначаемое системой управляемое удостоверение является основным удостоверением, поле Основное удостоверение должно быть пустым.

  15. Нажмите кнопку Применить.

  16. В нижней части страницы щелкните Просмотреть и создать.

  17. На странице Просмотр и создание после проверки нажмите кнопку Создать.