Какие новые параметры входа для Sql Studio (v17), такие как "Active Directory - интегрированный"

Я использую Sql и Sql Studio уже много лет, поэтому я был удивлен, когда впервые увидел эти три новые опции в диалоге аутентификации...

  • Active Directory - универсальный с поддержкой MFA - многофакторная аутентификация)
  • Active Directory - пароль
  • Active Directory - встроенный (кажется избыточным для проверки подлинности Windows)

В течение более 15 лет у нас были только первые две опции (в зависимости от того, включен ли "смешанный режим" и т. Д.). Итак, мой настоящий вопрос заключается в следующем:

Что именно эти новые параметры, и чем они отличаются от проверки подлинности Windows? И, может быть, более конкретно, в чем разница между проверкой подлинности Windows и новым Active Directory - интегрированным?

Я подозреваю, что они связаны с Azure, так как я не использую Azure в своей команде, но искал лучшее объяснение здесь, в StatckOverflow, но не нашел подходящего.

1 ответ

Я нашел эту статью, которая отлично справляется с ответом на вопрос (но теперь, когда я прошел через проблему, я все еще отправлю это здесь в случае, если это поможет другим). Похоже, я был прав, это связано с Azure. Интерфейс интерфейса немного запутанный

Подключиться к серверу (компонент Database Engine)...

Аутентификация Windows Режим аутентификации Microsoft Windows позволяет пользователю подключаться через учетную запись пользователя Windows.

Аутентификация SQL Server Когда пользователь подключается с указанным именем и паролем для входа из ненадежного соединения, SQL Server выполняет аутентификацию самостоятельно, проверяя, настроена ли учетная запись входа в SQL Server и соответствует ли указанный пароль ранее указанному. записано. Если в SQL Server не установлена ​​учетная запись для входа, проверка подлинности не выполняется, и пользователь получает сообщение об ошибке. По возможности используйте аутентификацию Windows или Active Directory - аутентификация по паролю.

Active Directory - универсальный с поддержкой MFA Active Directory - универсальный с MFA - это интерактивный рабочий процесс, поддерживающий многофакторную аутентификацию Azure (MFA). Azure MFA помогает защитить доступ к данным и приложениям, одновременно удовлетворяя потребности пользователей в простом процессе входа. Он обеспечивает надежную аутентификацию с рядом простых параметров проверки - телефонный звонок, текстовое сообщение, смарт-карты с пин-кодом или уведомление мобильного приложения - что позволяет пользователям выбирать метод, который они предпочитают. Когда учетная запись пользователя настроена для MFA, интерактивный рабочий процесс проверки подлинности требует дополнительного взаимодействия с пользователем через всплывающие диалоговые окна, использование смарт-карты и т. Д. Когда учетная запись пользователя настроена для MFA, пользователь должен выбрать Azure Universal Authentication для подключения. Если учетная запись пользователя не требует MFA, пользователь все еще может использовать два других параметра аутентификации Azure Active Directory. Дополнительные сведения см. В разделе "Поддержка SSMS для Azure AD MFA с базой данных SQL и хранилищем данных SQL". При необходимости вы можете изменить домен, который аутентифицирует имя входа, нажав "Параметры", выбрав вкладку "Свойства подключения", а затем заполнив поле "Имя домена AD" или "Идентификатор клиента".

Active Directory - пароль Проверка подлинности Azure Active Directory - это механизм подключения к базе данных Microsoft Azure SQL с использованием удостоверений в Azure Active Directory (Azure AD). Используйте этот метод для подключения к базе данных SQL, если вы вошли в Windows с использованием учетных данных из домена, не интегрированного с Azure, или при использовании аутентификации Azure AD с использованием Azure AD на основе исходного или клиентского домена. Дополнительные сведения см. В разделе "Подключение к базе данных SQL с помощью аутентификации Azure Active Directory".

Active Directory - встроенная проверка подлинности Azure Active Directory - это механизм подключения к базе данных Microsoft Azure SQL с использованием удостоверений в Azure Active Directory (Azure AD). Используйте этот метод для подключения к базе данных SQL, если вы вошли в Windows с использованием учетных данных Azure Active Directory из федеративного домена. Дополнительные сведения см. В разделе "Подключение к базе данных SQL с помощью аутентификации Azure Active Directory".

Короче говоря, три нижних параметра (начиная с "Active Directory") относятся к Azure.

Другие вопросы по тегам