Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Aplica-se a: SQL Server no Linux
Este artigo fornece uma visão geral da Autenticação do Active Directory para SQL Server em Linux. A autenticação do Active Directory também é conhecida como autenticação integrada no SQL Server.
Visão geral da autenticação do Active Directory
A autenticação do Active Directory permite que clientes ingressados em domínio no Windows ou no Linux se autentiquem no SQL Server usando suas credenciais de domínio e o protocolo Kerberos.
A autenticação do Active Directory possui as seguintes vantagens sobre a autenticação do SQL Server:
- Os usuários autenticam-se por meio de logon único, sem a necessidade de fornecer uma senha.
- Ao criar logons para grupos do Active Directory, é possível gerenciar o acesso e permissões no SQL Server usando as associações aos grupos do Active Directory.
- Cada usuário tem uma única identidade em sua organização; portanto, você não precisa controlar quais logons do SQL Server correspondem a quais pessoas.
- O Active Directory permite que você imponha uma política de senha centralizada em sua organização.
Etapas de configuração
Para usar a autenticação do Active Directory, você deve ter um computador rodando Windows Server como controlador de domínio Active Directory na sua rede.
Os detalhes de como configurar a autenticação do Active Directory são fornecidos no tutorial, Tutorial: Usar a autenticação do Active Directory com o SQL Server em Linux. A lista a seguir resume o tutorial e faz links para as seções relevantes:
- Ingressar o SQL Server em um host Linux em um domínio do Active Directory.
- Criar um usuário do Active Directory para o SQL Server e definir o Service Principal Name (SPN).
- Configurar keytab do serviço SQL Server.
- Proteger o arquivo keytab.
- Configurar o SQL Server para usar o arquivo keytab para autenticação Kerberos.
- Criar logons do SQL Server baseados no Active Directory no Transact-SQL.
- Conectar-se ao SQL Server usando a autenticação do Active Directory.
Problemas conhecidos
No momento, o único método de autenticação suportado para um endpoint de espelhamento de banco de dados é
CERTIFICATE. OWINDOWSmétodo de autenticação será ativado em uma versão futura.O SQL Server em Linux não suporta o protocolo NTLM para conexões remotas. Uma conexão local pode funcionar usando NTLM.