Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Aplica-se a:SQL Server em Linux
Este artigo fornece uma visão geral da autenticação do Ative Directory para SQL Server no Linux. A autenticação Active Directory também é conhecida como autenticação integrada no SQL Server.
Visão geral da autenticação do Ative Directory
A autenticação do Ative Directory permite que clientes ingressados no domínio no Windows ou Linux se autentiquem no SQL Server usando suas credenciais de domínio e o protocolo Kerberos.
A autenticação do Active Directory tem as seguintes vantagens em relação à autenticação do SQL Server:
- Os utilizadores autenticam-se através de autenticação única, sem que lhes seja solicitada uma palavra-passe.
- Ao criar logons para grupos do Ative Directory, você pode gerenciar o acesso e as permissões no SQL Server usando associações de grupo do Ative Directory.
- Cada usuário tem uma única identidade em toda a sua organização, portanto, você não precisa controlar quais logons do SQL Server correspondem a quais pessoas.
- O Ative Directory permite que você imponha uma política de senha centralizada em toda a organização.
Passos de configuração
Para usar a autenticação Active Directory, deve ter um computador a correr Windows Server como controlador de domínio Active Directory na sua rede.
Os detalhes sobre como configurar a autenticação do Ative Directory são fornecidos no tutorial , Tutorial: Usar a autenticação do Ative Directory com o SQL Server no Linux. A lista seguinte resume o tutorial e liga às secções relevantes:
- Junte o SQL Server em um host Linux a um domínio do Ative Directory.
- Crie um utilizador do Active Directory para o SQL Server e defina o Nome Principal de Serviço.
- Configure o ficheiro keytab do serviço do SQL Server.
- Proteja o arquivo keytab.
- Configure o SQL Server para usar o arquivo keytab para autenticação Kerberos.
- Crie logons do SQL Server baseados no Ative Directory no Transact-SQL.
- Conecte-se ao SQL Server usando a autenticação do Ative Directory.
Problemas conhecidos
Neste momento, o único método de autenticação suportado para um endpoint de espelhamento de base de dados é
CERTIFICATE. OWINDOWSmétodo de autenticação será ativado numa versão futura.O SQL Server em Linux não suporta o protocolo NTLM para ligações remotas. Uma ligação local pode funcionar usando NTLM.