Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
S’applique à :SQL Server
Utilisez l’option contained database authentication pour activer des bases de données autonomes sur l’instance du moteur de base de données SQL Server.
Cette option de serveur vous permet de contrôler contained database authentication.
Lorsque
contained database authenticationest désactivée (0) pour l’instance, les bases de données autonomes ne peuvent pas être créées ni attachées au Moteur de base de données.Lorsque
contained database authenticationest activé (1) pour l’instance, des bases de données contenues peuvent être créées ou attachées au moteur de base de données.
Une base de données autonome inclut tous les paramètres et métadonnées de la base de données requis pour définir la base de données ; sa configuration ne dépend pas de l'instance du Moteur de base de données où la base de données est installée. Les utilisateurs peuvent se connecter à la base de données sans authentifier de connexion au niveau du Moteur de base de données.
Isoler la base de données du Moteur de base de données permet de la déplacer facilement vers une autre instance de SQL Server. Inclure tous les paramètres de base de données dans la base de données permet aux propriétaires de base de données de gérer tous les paramètres de configuration pour la base de données. Pour plus d'informations sur les bases de données autonomes, consultez Bases de données autonomes.
Note
Les bases de données autonomes sont toujours activées pour SQL Database et Azure Synapse Analytics et ne peuvent pas être désactivées.
Si une instance de SQL Server contient des bases de données autonomes, le paramètre contained database authentication peut être défini sur 0 à l’aide de l’instruction RECONFIGURE WITH OVERRIDE. Définir contained database authentication sur 0 désactive l’authentification des bases de données autonomes pour les bases de données autonomes.
Important
Lorsque les bases de données indépendantes sont activées, les utilisateurs de la base de données disposant de l’autorisation ALTER ANY USER, tels que les membres des rôles de base de données db_owner et db_accessadmin, peuvent accorder l’accès à des bases de données et, ce faisant, accorder l’accès à l’instance de SQL Server. Cela signifie que le contrôle de l’accès au serveur n’est plus limité aux membres des rôles serveur fixes sysadmin et securityadmin, ni aux comptes de connexion disposant des autorisations CONTROL SERVER et ALTER ANY LOGIN au niveau du serveur.
Avant d'autoriser des bases de données autonomes, vous devez comprendre les risques associés aux bases de données autonomes. Pour plus d'informations, consultez Meilleures pratiques de sécurité recommandées avec les bases de données autonomes.
Exemples
L'exemple suivant active des bases de données autonomes sur l'instance du Moteur de base de données.
EXECUTE sp_configure 'contained database authentication', 1;
GO
RECONFIGURE;
GO