#azure-devops #azure-active-directory #azure-sql-database #devops
#azure-devops #azure-active-directory #azure-sql-database #devops
Вопрос:
Я пытаюсь добавить группу пользователей Active Directory в базы данных sql Azure с помощью PowerShell, но не могу этого сделать. Для этого я использую логин администратора SQL. Когда я выполняю свой код, он выдает ошибку ниже.
Не удалось создать принципал ‘abc’. Только соединения, установленные с учетными записями Active Directory, могут создавать других пользователей Active Directory.
Когда я использую свою учетную запись Active Directory для создания пользователей, она выдает ошибку ниже.
Sqlcmd: Ошибка: драйвер Microsoft ODBC 13 для SQL Server: не удается открыть сервер «доменное имя», запрошенное при входе в систему. Ошибка входа в систему..
Ответ №1:
Azure SQL не поддерживает интеграцию с AD, поддерживает только Azure Active Directory
и SQL authentication
. Если требуется интеграция с AD, выберите один из следующих вариантов:
- SQL Server на виртуальной машине — неуправляемый SQL server с полным доступом к экземпляру SQL.
- Федеративная проверка подлинности с помощью инфраструктуры ADFS, обратитесь к документации https://learn.microsoft.com/en-us/azure/azure-sql/database/authentication-aad-overview