在我以前的公司,每当我通过SQL Server Management Studio连接到Azure SQL Server时,它都会要求我输入Office 365凭据以访问服务器。
但是,当我们在Azure Web应用程序上部署应用程序时,我们使用的是具有强密码的已创建SQL Server用户。他们在没有Office 365登录的情况下也可以。这样做的目的是防止知道SQL Server用户名和密码或泄漏的人。
如何在Azure SQL Server上启用此功能?基本上,如果您的IP地址不是Azure IP地址,则您是否输入正确的用户名或密码并不重要。您必须通过Office 365登录提示进行验证。
1条答案
按热度按时间hs1ihplo1#
您可以按照以下过程为Azure SQL数据库启用Azure AD身份验证以保护它:
转到Azure SQL Server,导航到Microsoft输入ID,然后单击设置管理员。选择要添加为管理员的AD用户,然后单击保存,如下所示:
x1c 0d1x的数据
之后,使用SQL Server Management Studio(SSMS)、Office 365或其他工具连接到Azure SQL数据库时,您可以选择“Active Directory - MFA”作为身份验证方法并提供Azure AD凭据。与使用Azure SQL Server用户名和密码相比,这将更安全。