Configurazione del server: autenticazione del database contenuto

Si applica a:SQL Server

Usare l'opzione contained database authentication per abilitare i database contenuti nell'istanza di Motore di database di SQL Server.

Questa opzione del server consente di controllare contained database authentication.

  • Quando contained database authentication è disattivato (0) per l'istanza, i database contenuti non possono essere creati o collegati al Motore di database.

  • Quando contained database authentication è attivo (1) per l'istanza, è possibile creare database contenuti o collegarli al Motore di database.

Un database indipendente include tutte le impostazioni e i metadati del database necessari per definire il database, ma non include dipendenze di configurazione nell'istanza del motore di database in cui è installato il database. Gli utenti possono connettersi al database senza eseguire l'autenticazione di un account di accesso al livello del motore di database.

L'isolamento del database dal motore di database consente di spostare in modo semplice il database in un'altra istanza di SQL Server. L'inclusione di tutte le impostazioni del database nel database stesso consente ai proprietari del database di gestirne tutte le impostazioni di configurazione. Per altre informazioni sui database contenuti, vedere Contained Databases.

Nota

I database contenuti sono sempre abilitati per Database SQL e Azure Synapse Analytics e non possono essere disabilitati.

Se un'istanza di SQL Server dispone di database indipendenti, l'impostazione contained database authentication può essere impostata su 0 tramite l'istruzione RECONFIGURE WITH OVERRIDE . Impostando contained database authentication su 0 si disabilita l'autenticazione del database contenuto per i database contenuti.

Importante

Quando i database indipendenti sono abilitati, gli utenti del database con l'autorizzazione ALTER ANY USER , ad esempio i membri dei ruoli del database db_owner e db_accessadmin, possono concedere l'accesso ai database e, in questo modo, concedere l'accesso all'istanza di SQL Server. Ciò significa che il controllo dell'accesso al server non è più limitato ai membri dei ruoli predefiniti del server sysadmin e securityadmin, né agli accessi con autorizzazioni CONTROL SERVER e ALTER ANY LOGIN a livello di server.

Prima di consentire i database contenuti, è necessario comprendere i rischi associati. Per altre informazioni, vedere Security Best Practices with Contained Databases.

Esempi

Nell'esempio seguente vengono abilitati database indipendenti nell'istanza del motore di database.

EXECUTE sp_configure 'contained database authentication', 1;
GO

RECONFIGURE;
GO