Autenticazione di Active Directory per SQL Server in Linux

Si applica a:SQL Server su Linux

Questo articolo offre una panoramica dell'autenticazione di Active Directory per SQL Server in Linux. L'autenticazione Active Directory è anche conosciuta come autenticazione integrata in SQL Server.

Panoramica dell'autenticazione di Azure Active Directory

L'autenticazione di Active Directory consente ai client aggiunti a un dominio in Windows o Linux di eseguire l'autenticazione a SQL Server usando le proprie credenziali di dominio e il protocollo Kerberos.

L'autenticazione Active Directory presenta i seguenti vantaggi rispetto all'autenticazione SQL Server:

  • Gli utenti eseguono l'autenticazione tramite Single Sign-On e non devono specificare la password.
  • Creando account di accesso per i gruppi Active Directory, è possibile gestire l'accesso e le autorizzazioni in SQL Server tramite le appartenenze a tali gruppi.
  • Ogni utente ha un'unica identità in tutta l'organizzazione. Non è quindi necessario tenere traccia della corrispondenza tra gli account di accesso di SQL Server e ciascun utente.
  • Active Directory consente di applicare criteri centralizzati per le password in tutta l'organizzazione.

Passaggi di configurazione

Per utilizzare l'autenticazione Active Directory, devi avere un computer che esegue Windows Server come controller di dominio Active Directory sulla tua rete.

Le informazioni dettagliate su come configurare l'autenticazione di Active Directory sono disponibili in Esercitazione: Usare l'autenticazione di Active Directory con SQL Server in Linux. La seguente lista riassume il tutorial e collega alle sezioni rilevanti:

  1. Aggiungere un host di SQL Server in Linux a un dominio Active Directory.
  2. Crea un utente Active Directory per SQL Server e imposta il Service Principal Name.
  3. Configurare il file keytab del servizio SQL Server.
  4. Proteggere il file keytab.
  5. Configurare SQL Server per l'uso del file keytab per l'autenticazione Kerberos.
  6. Creare account di accesso a SQL Server basati su Active Directory in Transact-SQL.
  7. Connettiti a SQL Server usando l'autenticazione di Active Directory.

Problemi noti

  • Al momento, l'unico metodo di autenticazione supportato per un endpoint di mirroring database è CERTIFICATE. Il WINDOWS metodo di autenticazione sarà abilitato in una versione successiva.

  • SQL Server in Linux non supporta il protocollo NTLM per le connessioni remote. Una connessione locale potrebbe funzionare usando NTLM.