Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Si applica a:SQL Server su Linux
Questo articolo offre una panoramica dell'autenticazione di Active Directory per SQL Server in Linux. L'autenticazione Active Directory è anche conosciuta come autenticazione integrata in SQL Server.
Panoramica dell'autenticazione di Azure Active Directory
L'autenticazione di Active Directory consente ai client aggiunti a un dominio in Windows o Linux di eseguire l'autenticazione a SQL Server usando le proprie credenziali di dominio e il protocollo Kerberos.
L'autenticazione Active Directory presenta i seguenti vantaggi rispetto all'autenticazione SQL Server:
- Gli utenti eseguono l'autenticazione tramite Single Sign-On e non devono specificare la password.
- Creando account di accesso per i gruppi Active Directory, è possibile gestire l'accesso e le autorizzazioni in SQL Server tramite le appartenenze a tali gruppi.
- Ogni utente ha un'unica identità in tutta l'organizzazione. Non è quindi necessario tenere traccia della corrispondenza tra gli account di accesso di SQL Server e ciascun utente.
- Active Directory consente di applicare criteri centralizzati per le password in tutta l'organizzazione.
Passaggi di configurazione
Per utilizzare l'autenticazione Active Directory, devi avere un computer che esegue Windows Server come controller di dominio Active Directory sulla tua rete.
Le informazioni dettagliate su come configurare l'autenticazione di Active Directory sono disponibili in Esercitazione: Usare l'autenticazione di Active Directory con SQL Server in Linux. La seguente lista riassume il tutorial e collega alle sezioni rilevanti:
- Aggiungere un host di SQL Server in Linux a un dominio Active Directory.
- Crea un utente Active Directory per SQL Server e imposta il Service Principal Name.
- Configurare il file keytab del servizio SQL Server.
- Proteggere il file keytab.
- Configurare SQL Server per l'uso del file keytab per l'autenticazione Kerberos.
- Creare account di accesso a SQL Server basati su Active Directory in Transact-SQL.
- Connettiti a SQL Server usando l'autenticazione di Active Directory.
Problemi noti
Al momento, l'unico metodo di autenticazione supportato per un endpoint di mirroring database è
CERTIFICATE. IlWINDOWSmetodo di autenticazione sarà abilitato in una versione successiva.SQL Server in Linux non supporta il protocollo NTLM per le connessioni remote. Una connessione locale potrebbe funzionare usando NTLM.