共用方式為


使用使用者指派的受控識別建立 Azure SQL 受控執行個體

適用於:Azure SQL 受控執行個體

本操作指南概述從 Microsoft Entra ID (先前稱為 Azure Active Directory) 以使用者指派的受控識別建立 Azure SQL 受控執行個體的步驟。 如需在 Azure SQL 資料庫中使用使用者指派的受控識別作為伺服器身分識別的優點的詳細資訊,請參閱 適用於 Azure SQL 的 Microsoft Entra 中的受控識別

注意

Microsoft Entra ID 先前稱為 Azure Active Directory (Azure AD)。

必要條件

  1. 移至 Azure SQL 中樞 at aka.ms/azuresqlhub

  2. Azure SQL 受控執行個體的窗格中,選取 [ 顯示選項]。

  3. [Azure SQL 受控執行個體選項 ] 視窗中,選取 [建立 SQL 受控執行個體]。

    來自 Azure SQL 中樞 Azure 入口網站的螢幕擷取畫面,顯示 [顯示選項] 按鈕和 [建立 SQL 受控執行個體] 按鈕。

  4. 針對 [專案詳細資料] 和 [受控執行個體詳細資料],填寫 [基本] 索引標籤上所需的必要資訊。 這是佈建 SQL 受控執行個體所需的最小一組資訊。

    建立 SQL 受控執行個體基本索引標籤的 Azure 入口網站螢幕擷取畫面

    如需設定選項的詳細資訊,請參閱 快速入門:建立 Azure SQL 受控執行個體

  5. 在 [驗證] 下,選取慣用的驗證模型。 如果您想要設定 [僅限 Microsoft Entra 驗證],請參閱指南

  6. 接下來,瀏覽 [網路] 索引標籤,或保留預設設定。

  7. 在 [安全性] 索引標籤的 [身分識別] 下方,選取 [設定身分識別]。

    建立受控執行個體流程的 Azure 入口網站安全性設定螢幕擷取畫面。

  8. 在 [身分識別] 窗格上,選取 [使用者指派的受控識別] 下方的 [新增]。 選取所需的訂用帳戶,然後在 [使用者指派的受控識別] 下,從選取的訂用帳戶選取所需的使用者指派受控識別。 然後選取 [選取] 按鈕。

    設定伺服器身分識別時新增使用者指派的受控識別的 Azure 入口網站螢幕擷取畫面。

    設定伺服器身分識別時使用者指派的受控識別的 Azure 入口網站螢幕擷取畫面

  9. 在 [主要身分識別] 下方,選取上一個步驟中選取的相同使用者指派受控識別。

    選取受控執行個體的主要身分識別的 Azure 入口網站螢幕擷取畫面

    注意

    如果系統指派的受控識別是主要身分識別,則 [主要身分識別] 欄位必須是空的。

  10. 選取 [套用]

  11. 您可以保留其餘的預設設定。 如需其他索引標籤和設定的詳細資訊,請遵循 快速入門:建立 Azure SQL 受控執行個體一文中的指南。

  12. [其他設定] 索引標籤上,請考慮使用 Azure 標籤。 例如,「Owner」或「CreatedBy」標籤可識別資源的建立者,以及 Environment 標籤可識別此資源是否處於生產、開發等狀態。如需詳細資訊,請參閱 開發 Azure 資源的命名和標記策略

  13. 完成設定之後,請選取 [檢閱 + 建立] 以繼續進行。 選取 [建立] 以開始佈建受控執行個體。