Azure-Sql-Database

關注 Azure SQL Server 上的 Active Directory 使用者

  • March 1, 2019

我能夠將Azure Active Directory使用者添加到Azure Sql伺服器。我的問題與包含或刪除 Azure AD 使用者無關,而是在使用者自己停止後它的存在。

我在這裡擔心的是,會Azure SQL自動從數據庫中刪除使用者及其授權,還是會禁用使用者?

謝謝你,

我剛剛在我的 Azure 租戶中對此進行了測試。

  1. 創建了一個新的 Azure AD 使用者
  2. 將測試使用者添加到我的 Azure SQL DB。
  3. 以測試使用者身份登錄並驗證訪問權限。
  4. 從 Azure AD 中刪除了測試使用者。
  5. 已確認:Azure SQL 不會自動從數據庫中刪除使用者。

此外,在刪除使用者記錄後,該使用者保留了對數據庫的訪問權限……我進行了數據庫重命名以斷開使用者與數據庫的連接,然後嘗試再次登錄並被拒絕。

使用 Azure AD 組而不是添加單個使用者可能會更好地管理對數據庫的訪問。

引用自:https://dba.stackexchange.com/questions/228421