Dela via


Skapa en Azure SQL Database-server med en användartilldelad hanterad identitet

gäller för:Azure SQL Database

Den här instruktionsguiden beskriver stegen för att skapa en logisk server för Azure SQL Database med en användartilldelad hanterad identitet. Mer information om fördelarna med att använda en användartilldelad hanterad identitet för serveridentiteten i Azure SQL Database finns i Hanterade identiteter i Microsoft Entra för Azure SQL.

Information om hur du hämtar den systemtilldelade hanterade identiteten (SMI) eller användartilldelade hanterade identiteter eller identiteter (UMI) för en Azure SQL Database finns i Hämta eller ange en hanterad identitet för en logisk server eller hanterad instans.

Anmärkning

Microsoft Entra-ID kallades tidigare Azure Active Directory (Azure AD).

Förutsättningar

Skapa en server som konfigurerats med en användartilldelad hanterad identitet

Följande steg beskriver processen med att skapa en ny logisk Azure SQL Database-server och en ny databas med en användartilldelad hanterad identitet tilldelad.

Anmärkning

Flera användartilldelade hanterade identiteter kan läggas till på servern, men endast en identitet kan vara den primära identiteten vid en viss tidpunkt. I det här exemplet är den systemtilldelade hanterade identiteten inaktiverad, men den kan också aktiveras.

  1. Gå till Azure SQL Hub på aka.ms/azuresqlhub.

  2. I fönstret för Azure SQL Database väljer du Visa alternativ.

  3. I fönstret Azure SQL Database-alternativ väljer du Skapa SQL Database.

    Skärmbild från Azure-portalen som visar Azure SQL-hubben, knappen Visa alternativ och knappen Skapa SQL Database.

  4. På fliken Grundläggande i formuläret Skapa SQL Database går du till Projektinformationoch väljer önskad Azure -prenumeration.

  5. För Resursgruppväljer du Skapa ny, anger ett namn för resursgruppen och väljer OK.

  6. För Databasnamn anger du önskat databasnamn.

  7. För Serverväljer du Skapa nyoch fyller i formuläret Ny server med följande värden:

    • Servernamn: Ange ett unikt servernamn. Servernamn måste vara globalt unika för alla servrar i Azure, inte bara unika i en prenumeration.
    • Inloggning för serveradministratör: Ange ett inloggningsnamn för administratör, till exempel: azureuser.
    • Lösenord: Ange ett lösenord som uppfyller lösenordskraven och ange det igen i fältet Bekräfta lösenord.
    • Plats: Välj en plats i listrutan
  8. Välj Nästa: Nätverk längst ned på sidan.

  9. På fliken Nätverk väljer du offentlig slutpunktför Anslutningsmetod.

  10. För brandväggsregleranger du Lägg till aktuell klient-IP-adress till Ja. Låt Tillåt att Azure-tjänster och resurser får åtkomst till den här servern anges till Nej.

  11. Välj Nästa: Säkerhets längst ned på sidan.

  12. På fliken Säkerhet går du till Identityoch väljer Konfigurera identiteter.

    Skärmbild av säkerhetsinställningarna för Azure-portalen i processen för att skapa en databas.

  13. I fönstret Identitet går du till Användartilldelad hanterad identitet och väljer Lägg till. Välj önskad prenumeration och under Användartilldelade hanterade identiteter väljer du önskad användartilldelad hanterad identitet från den valda prenumerationen. Välj sedan knappen Välj .

    Skärmbild från Azure-portalen där du lägger till användartilldelad hanterad identitet när du konfigurerar serveridentitet.

    Skärmbild från Azure-portalen med användartilldelad hanterad identitet när du konfigurerar serveridentitet.

  14. Under Primär identitetväljer du samma användartilldelade hanterade identitet som valdes i föregående steg.

    Skärmbild från Azure-portalen där du väljer primär identitet för servern.

    Anmärkning

    Om den systemtilldelade hanterade identiteten är den primära identiteten måste fältet Primär identitet vara tomt.

  15. Välj Tillämpa

  16. Välj Granska + skapa längst ned på sidan

  17. På sidan Granska + skapa, efter granskning, väljer du Skapa.