Какие новые параметры входа для Sql Studio (v17), такие как «Active Directory - интегрированный» - PullRequest
0 голосов
/ 06 ноября 2018

Я использую Sql и Sql Studio уже много лет, поэтому я был удивлен, когда впервые увидел эти три новые опции в диалоге аутентификации ...

enter image description here

  • Active Directory - универсальный с поддержкой MFA - многофакторная аутентификация)
  • Active Directory - пароль
  • Active Directory - встроенный (кажется избыточным для аутентификации Windows)

В течение, вероятно, более 15 лет у нас были только первые две опции (в зависимости от того, включен ли «смешанный режим» и т. Д.). Поэтому мой настоящий вопрос таков:

Что именно представляют собой эти новые параметры и чем они отличаются от проверки подлинности Windows? И, может быть, более конкретно, в чем разница между Windows Authentication и новым Active Directory - интегрированным ?

Я подозреваю, что они связаны с Azure, так как я не использую Azure в своей команде, но искал лучшее объяснение здесь, в StatckOverflow, но не нашел его.

1 Ответ

0 голосов
/ 06 ноября 2018

Я нашел эту статью, которая отлично справляется с ответом на вопрос (но теперь, когда у меня возникли проблемы, я все равно опубликую это здесь на случай, если это поможет другим). Похоже, я был прав, это связано с Azure. Текст пользовательского интерфейса немного сбивает с толку

Подключение к серверу (компонент Database Engine) ...

Аутентификация Windows Режим аутентификации Microsoft Windows позволяет пользователю подключаться через учетная запись пользователя Windows.

Аутентификация SQL Server, когда пользователь подключается с указанным логином имя и пароль от ненадежного соединения, SQL Server выполняет сама аутентификация, проверяя, есть ли имя входа SQL Server учетная запись была настроена, и если указанный пароль совпадает с ранее записано. Если SQL Server не имеет установленной учетной записи, аутентификация не проходит, и пользователь получает сообщение об ошибке. когда возможно, использовать аутентификацию Windows или Active Directory - пароль аутентификации.

Active Directory - универсальный с поддержкой MFA Active Directory - Universal with MFA - это интерактивный рабочий процесс, поддерживающий Azure. Многофакторная аутентификация (MFA). Azure MFA помогает защитить доступ к данные и приложения, удовлетворяя потребности пользователей в простом входе процесс. Он обеспечивает строгую аутентификацию с рядом простых варианты проверки - телефонный звонок, текстовое сообщение, смарт-карты с пин-кодом, или уведомление мобильного приложения - позволяя пользователям выбирать метод, который они предпочитают. Когда учетная запись пользователя настроена для MFA, интерактивная рабочий процесс аутентификации требует дополнительного взаимодействия с пользователем через всплывающие диалоговые окна, использование смарт-карт и т. д. Когда учетная запись пользователя настроен для MFA, пользователь должен выбрать Azure Universal Аутентификация для подключения. Если учетная запись пользователя не требует MFA, пользователь все еще может использовать два других Azure Active Directory Варианты аутентификации. Для получения дополнительной информации см. Поддержка SSMS для Azure AD MFA с базой данных SQL и хранилищем данных SQL. Если необходимо, Вы можете изменить домен, который аутентифицирует логин, нажав Параметры, выбрав вкладку Свойства подключения, а затем завершив доменное имя AD или поле идентификатора клиента.

Active Directory - пароль Azure Аутентификация Active Directory является механизм подключения к базе данных Microsoft Azure SQL с помощью удостоверения в Azure Active Directory (Azure AD). Используйте этот метод для подключение к базе данных SQL, если вы вошли в Windows с помощью учетные данные из домена, который не объединен с Azure, или когда с использованием проверки подлинности Azure AD с использованием Azure AD на основе начального или клиентский домен. Для получения дополнительной информации см. Подключение к SQL. Базы данных с использованием аутентификации Azure Active Directory.

Active Directory - встроенная проверка подлинности Azure Active Directory механизм подключения к базе данных Microsoft Azure SQL с помощью удостоверения в Azure Active Directory (Azure AD). Используйте этот метод для подключение к базе данных SQL, если вы вошли в Windows с помощью Учетные данные Azure Active Directory из федеративного домена. Для большего сведения см. в разделе «Подключение к базе данных SQL с помощью Azure Active». Аутентификация в каталоге.

В двух словах, три нижних параметра (начиная с «Active Directory») относятся к Azure.

...