Criar um servidor do Banco de Dados SQL do Azure com uma identidade gerenciada atribuída pelo usuário

Aplica-se a: Banco de Dados SQL do Azure

Este guia de instruções descreve as etapas para criar umservidor lógico para o Banco de Dados SQL do Azure com uma identidade gerenciada atribuída pelo usuário. Para saber mais sobre os benefícios de usar uma identidade gerenciada atribuída pelo usuário para a identidade do servidor no Banco de Dados SQL do Azure, confira Identidade gerenciada atribuída pelo usuário no Microsoft Entra ID para SQL do Azure.

Para recuperar a SMI (identidade gerenciada atribuída pelo sistema) ou UMI (identidade ou identidades gerenciadas atribuídas pelo usuário) de um Banco de Dados SQL do Azure, confira Obter ou definir uma identidade gerenciada para um servidor lógico ou uma instância gerenciada.

Observação

O Microsoft Entra ID era anteriormente conhecido como Azure Active Directory (Azure AD).

Pré-requisitos

Criar um servidor configurado com uma identidade gerenciada atribuída pelo usuário

As etapas a seguir descrevem o processo de criação de um novo servidor lógico do Banco de Dados SQL do Azure e de um novo banco de dados com uma identidade gerenciada atribuída pelo usuário designada.

Observação

Diversas identidades gerenciadas atribuídas pelo usuário podem ser adicionadas ao servidor, mas somente uma pode ser a identidade primária em um determinado momento. Neste exemplo, a identidade gerenciada atribuída pelo sistema está desabilitada, mas ela também pode ser habilitada.

  1. Navegue até a página com a opção Selecionar implantação do SQL no portal do Azure.

  2. Se você ainda não entrou no portal do Azure, entre quando solicitado.

  3. Em Bancos de dados SQL, deixe Tipo de recurso definido como Banco de dados individual e selecione Criar.

  4. Na guia Noções básicas do formulário Criar Banco de Dados SQL, em Detalhes do projeto, selecione a Assinatura do Azure desejada.

  5. Para Grupo de recursos, selecione Criar, insira um nome para o grupo de recursos e selecione OK.

  6. Para Nome do banco de dados, insira o nome desejado.

  7. Para Servidor, selecione Criar e preencha o formulário Novo servidor com os seguintes valores:

    • Nome do servidor: insira um nome exclusivo para o servidor. Os nomes dos servidores devem ser globalmente exclusivos para todos os servidores no Azure, não apenas para uma assinatura.
    • Logon do administrador do servidor: insira um nome de logon de administrador, por exemplo: azureuser.
    • Senha: insira uma senha que atenda aos requisitos de senha e insira-a novamente no campo Confirmar senha.
    • Localização: Selecione uma localização na lista suspensa
  8. Selecione Avançar: Rede na parte inferior da página.

  9. Na guia Rede, para Método de conectividade, selecione Ponto de extremidade público.

  10. Para Regras de firewall, defina Adicionar endereço IP do cliente atual como Sim. Deixe Permitir que serviços e recursos do Azure acessem este servidor definido como Não.

  11. Selecione Próximo: Segurança na parte inferior da página.

  12. Na guia “Segurança”, em Identidade, selecione Configurar identidades.

    Captura de tela das configurações de segurança do portal do Azure para o processo de criação de banco de dados.

  13. No painel Identidade, em Identidade gerenciada atribuída pelo usuário, selecione Adicionar. Selecione a Assinatura desejada e, em Identidades gerenciadas atribuídas pelo usuário, selecione a identidade gerenciada atribuída pelo usuário desejado na assinatura selecionada. Em seguida, clique no botão Selecionar.

    Captura de tela do portal do Azure mostrando a adição de uma identidade gerenciada atribuída pelo usuário ao configurar a identidade do servidor.

    Captura de tela do portal do Azure mostrando a identidade gerenciada atribuída pelo usuário ao configurar a identidade do servidor

  14. Em Identidade primária, selecione a mesma identidade gerenciada atribuída pelo usuário que foi selecionada na etapa anterior.

    Captura de tela do portal do Azure mostrando a seleção da identidade primária para o servidor

    Observação

    Se a identidade gerenciada atribuída pelo sistema for a identidade primária, o campo Identidade primária deverá estar vazio.

  15. Selecione Aplicar.

  16. Selecione Revisar + criar na parte inferior da página

  17. Na página Examinar + criar, após examinar, selecione Criar.