Active Directory-verificatie voor SQL Server in Linux

Van toepassing op:SQL Server op Linux

Dit artikel bevat een overzicht van Active Directory-verificatie voor SQL Server in Linux. Active Directory-authenticatie staat ook bekend als geïntegreerde authenticatie in SQL Server.

Overzicht van Active Directory-verificatie

Met Active Directory-verificatie kunnen clients die lid zijn van een domein in Windows of Linux worden geverifieerd bij SQL Server met behulp van hun domeinreferenties en het Kerberos-protocol.

Active Directory-authenticatie heeft de volgende voordelen ten opzichte van SQL Server-authenticatie:

  • Gebruikers verifiëren zich via eenmalige aanmelding, zonder dat ze om een wachtwoord hoeven te worden gevraagd.
  • Door aanmeldingen voor Active Directory-groepen te maken, kunt u de toegang en machtigingen in SQL Server beheren met behulp van Active Directory-groepslidmaatschappen.
  • Elke gebruiker heeft één identiteit in uw organisatie, dus u hoeft niet bij te houden welke SQL Server-aanmeldingen overeenkomen met welke personen.
  • Met Active Directory kunt u gecentraliseerd wachtwoordbeleid afdwingen binnen uw organisatie.

Configuratiestappen

Om Active Directory-authenticatie te gebruiken, moet je een computer hebben die Windows Server draait als Active Directory-domeincontroller op je netwerk.

De details voor het configureren van Active Directory-verificatie vindt u in de zelfstudie : Active Directory-verificatie gebruiken met SQL Server op Linux. De volgende lijst vat de tutorial samen en linkt naar de relevante secties:

  1. Voeg een SQL Server op een Linux-host toe aan een Active Directory-domein.
  2. Maak een Active Directory-gebruiker voor SQL Server en stel de service-principalnaam in.
  3. Configureer de keytab van de SQL Server-service.
  4. Beveilig het keytab-bestand.
  5. Configureer SQL Server voor het gebruik van het keytab-bestand voor Kerberos-verificatie.
  6. Maak sql Server-aanmeldingen op basis van Active Directory in Transact-SQL.
  7. Maak verbinding met SQL Server met behulp van Active Directory-verificatie.

Bekende problemen

  • Op dit moment is CERTIFICATE de enige verificatiemethode die wordt ondersteund voor een eindpunt voor databasespiegeling. De WINDOWS authenticatiemethode zal in een toekomstige release worden ingeschakeld.

  • SQL Server on Linux ondersteunt het NTLM-protocol niet voor externe verbindingen. Een lokale verbinding kan werken met NTLM.