【发布时间】:2019-01-22 20:05:04
【问题描述】:
我只想将 Azure SQL 数据库与 Azure AD 身份验证一起使用。 无论是服务器管理员登录,我都找不到任何方法来禁用 sql 身份验证模式。有什么提示吗?
谢谢你, 亚历山德罗
【问题讨论】:
-
避免创建数据库用户,而不是试图避免他们可以连接。 CREATE TRIGGER CatchUserCreation ON DATABASE FOR CREATE_USER。
我只想将 Azure SQL 数据库与 Azure AD 身份验证一起使用。 无论是服务器管理员登录,我都找不到任何方法来禁用 sql 身份验证模式。有什么提示吗?
谢谢你, 亚历山德罗
【问题讨论】:
当我们创建一个新的 Azure SQL 服务器时,我们需要以下这些值:
换句话说,在创建 Azure SQL Server 时,会创建 SQL Server 管理员帐户。没有它,我们无法连接到 Azure SQL Server。 换句话说,Azure SQL Server 是基于 Azure SQL Server Authentication 创建的。
使用 Azure AD 身份验证的好处之一是它提供了 SQL Server 身份验证的替代方法。
每个 Azure SQL 服务器(托管 SQL 数据库或 SQL 数据仓库)都从一个服务器管理员帐户开始,该帐户是整个 Azure SQL 服务器的管理员。如果要使用 Azure AD 身份验证,则必须创建第二个 SQL Server 管理员,即 Azure AD 帐户。(参考:Create an Azure AD administrator for Azure SQL server )。
管理员结构:
我们可以这样理解,Azure AD 身份验证是对 SQL Server 身份验证的补充。
我们可以删除 Azure Active Directory 管理员。删除 Azure SQL 服务器的 Azure Active Directory 管理员会阻止任何 Azure AD 身份验证用户连接到服务器。如有必要,SQL 数据库管理员可以手动删除不可用的 Azure AD 用户。
结合blobDavid Browne 提到的,我们可以得到结果:我们不能禁用SQL Server Authentication。
希望对你有帮助。
【讨论】: