【问题标题】:How does authorization and authentication work in Azure SQL server?Azure SQL Server 中的授权和身份验证如何工作?
【发布时间】:2020-02-18 14:11:00
【问题描述】:

我在 Azure SQL 服务器中看到了几个不同的访问控制选项。 Azure 上有一个称为访问控制 (IAM) 的面板,可以将贡献者/读者等角色分配给用户。

第二个地方是可以在 SSMS 中查看的 SQL Server 安全工件。了解其中一项政策的运作方式很简单,但是这两项政策如何协同运作?

【问题讨论】:

  • 当您说“协同工作”时,您的确切意思是什么?另外,你为什么期望这两个独立的部分一定是相似的?每当我花费大量时间尝试解决问题时,我在网上没有得到其他人在谈论相同问题或遇到问题的提示,这通常是我对问题的思考方式错误。您具体要解决什么类型的问题?为什么统一会阻止您继续使用该工具?
  • 我正在尝试了解这些的层次结构,以便我可以使用最佳实践来保护我的数据库。我应该在 Azure 门户还是在数据库中配置访问?授权不同时,哪个优先?对安全更改进行审计怎么样?不是真的想解决工程问题,而是想了解情况:)

标签: azure-sql-database azure-sql-server


【解决方案1】:

根据您的评论,请查看此 Azure SQL 数据库文档:An overview of Azure SQL Database security capabilities

本文概述了使用 Azure SQL 数据库保护应用程序数据层的基础知识。所描述的安全策略遵循如下图所示的分层纵深防御方法,由外而内:

它将帮助您了解 Azure SQL 数据库的安全性。了解有关访问控制和授权的更多信息。

Azure 还提供了安全最佳实践来教你如何使用它们。

参考:Azure SQL Database security best practices playbook。本文档提供有关如何使用 Azure SQL 数据库解决新应用程序或现有应用程序的常见安全要求的指南。

希望这会有所帮助。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2022-01-24
    • 2016-08-31
    • 2021-07-12
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-07-14
    • 2019-11-16
    相关资源
    最近更新 更多