다음을 통해 공유

使用用户分配的托管标识创建 Azure SQL 托管实例

适用于:Azure SQL 托管实例

本操作指南概述了使用来自 Microsoft Entra ID(以前称为 Azure Active Directory)的用户分配的托管标识创建 Azure SQL 托管实例的步骤。 有关在 Azure SQL 数据库中为服务器标识使用用户分配的托管标识的好处的详细信息,请参阅 Azure SQL Microsoft Entra 中的托管标识

注意

Microsoft Entra ID 以前称为 Azure Active Directory (Azure AD)。

先决条件

  1. 转到 Azure SQL 中心

  2. Azure SQL 托管实例的窗格中,选择“ 显示”选项

  3. Azure SQL 托管实例选项 窗口中,选择“ 创建 SQL 托管实例”。

    Azure SQL 中心的 Azure 门户的屏幕截图,其中显示了“显示选项”按钮和“创建 SQL 托管实例”按钮。

  4. 在“基本信息”选项卡的“项目详细信息”和“托管实例详细信息”中填写所需的必填信息。 这是预配 SQL 托管实例所需的最少量信息。

    Azure 门户中用于创建 SQL 托管实例的基本选项卡的屏幕截图

    有关配置选项的详细信息,请参阅 快速入门:创建 Azure SQL 托管实例

  5. 在“身份验证”下,选择首选的身份验证模型。 如果要配置仅限 Microsoft Entra 身份验证,请参阅指南

  6. 接下来,完成“网络”选项卡配置,或保留默认设置。

  7. 在“安全”选项卡的“标识”下,选择“配置标识”。

    Azure 门户中创建托管实例过程的安全设置的屏幕截图。

  8. “标识”窗格的“用户分配的托管标识”下,选择“添加”。 选择所需的订阅,然后在“用户分配的托管标识”下,从所选订阅中选择所需的用户分配的托管标识。 然后选择“选择”按钮。

    Azure 门户中配置托管实例标识时添加用户分配的托管标识的屏幕截图。

    Azure 门户中配置托管实例标识时用户分配的托管标识的屏幕截图

  9. 在“主标识”下面,选择在上一步中选择的相同用户分配的托管标识。

    Azure 门户中为托管实例标识选择主要标识的屏幕截图

    注意

    如果系统分配的托管标识是主标识,则“主标识”字段必须为空。

  10. 选择“应用”

  11. 可将其余设置保留为默认值。 有关其他选项卡和设置的详细信息,请按照 快速入门:创建 Azure SQL 托管实例一文中的指南进行作。

  12. 在“ 其他设置 ”选项卡上,考虑使用 Azure 标记。 例如,用于标识谁创建了资源的“所有者”或“CreatedBy”标记,以及用于标识此资源是否在生产、开发等环境中的环境标记。有关详细信息,请参阅 开发 Azure 资源的命名和标记策略

  13. 配置完设置后,选择“查看 + 创建”以继续。 选择“创建”,开始预配托管实例。