Как и во многих других случаях, когда дело доходит до реализации безопасности, то, что вы должны делать, зависит от ваших целей.
Я не уверен по вашему вопросу, намереваетесь ли вы передавать учетные данные каждого пользователя в SQL Server или планируетеиметь единый вход в систему с использованием проверки подлинности Windows или SQL Server.Если вы выберете более позднюю опцию, возможно, стоит использовать аутентификацию SQL Server, поскольку она ограничивает сетевые учетные записи.Если вы выберете прежнюю аутентификацию Windows, вероятно, она будет лучше для ваших пользователей, поскольку она обеспечивает единый вход.
Кроме того, я предпочитаю, чтобы каждое приложение использовало свой собственный набор учетных данных для взаимодействия с базой данных.Это ограничивает пользователей только привилегиями, предоставленными им приложением.Таким образом, ваши пользователи не должны беспокоиться об аутентификации в базе данных, поскольку ваше приложение позаботится об этом за них.