Функциональность чтения на основе Active Directory Azure Sql Server для всех баз - PullRequest
0 голосов
/ 17 сентября 2018

У меня успешно работает руководитель службы Azure, который общается с экземпляром Azure SQL Server с помощью специальной функции Active Directory Admin . Принципал службы является частью группы AD, а группа AD является администратором AD для этого SQL Server.

Принципал службы пытается получить доступ ко всем базам данных в конкретном SQL Server Azure. Но на самом деле у него не должно быть прав администратора, только доступ только для чтения. Можно ли как-нибудь зарегистрировать своего участника службы, чтобы разрешить доступ на чтение ко всем базам данных внутри SQL Server?

Обратите внимание, что это должна быть одноразовая конфигурация, поскольку число баз данных в SQL Server Azure ежедневно увеличивается, а приложение также должно динамически видеть новые.

...