首页 > 解决方案 > 登录到 Azure Sql

问题描述

我在我们的 AD Connected on-prem Active Directory 中创建了一个用户。用户已同步到 AAD。

此用户现在已绑定到我们的本地域

我已将此用户添加为 SQL Active Directory 管理员

我的问题是:

我无法通过 SSMS 或 sqlcmd 使用此 AD Admin 登录到 azure sql

我收到错误,登录失败,好像密码不正确什么的

我的问题是:我可以使用本地广告同步的 aad 用户帐户登录到 Azure sql 吗?

Azure sql 是否仅与 AAD 租户域相关联,无论我们是否使用我们的本地域设置了 AD-Connect?

我需要使用 ad admin 帐户登录到 sql,才能将其他 aad 用户或组添加为 sql dB 用户

我相信在我们的广告中创建用户会使 azure sql 无法识别它,因为 azure sql 在 aad 域上

这可能吗?

标签: azureazure-sql-databaseazure-active-directory

解决方案


使用Azure 文档配置 Azure Active Directory (AAD) 并使用它来访问 Azure SQL 数据库。配置 AAD 后,您只需添加一个 ADD 组作为 Azure SQL 数据库管理员,该组的所有用户部分都可以使用 MFA 身份验证。您可以使用 SQL Server Management Studio 对其进行测试。

SQLCMD 不支持 MFA 身份验证。


推荐阅读