适用于: Azure SQL 数据库 Azure SQL 托管实例 Azure Synapse Analytics
Azure SQL 数据库 、 Azure SQL 托管实例 和 Azure Synapse Analytics 支持 Microsoft 条件性访问。
以下步骤展示了如何将 Azure SQL 数据库、Azure SQL 托管实例或 Azure Synapse 配置为强制实施条件访问策略。
下面的示例使用的是 Azure SQL 数据库,但你应选择要配置条件性访问的相应产品。
登录到 Azure 门户,选择“Azure Active Directory”,然后选择“条件访问”。 有关详细信息,请参阅 Azure Active Directory 条件性访问技术参考 。
在“条件性访问策略”边栏选项卡中,单击“新建策略”,提供一个名称,然后单击“配置规则”。
在“分配”下,选择“用户和组”,勾选“选择用户和组”,然后选择用于条件访问的用户和组。 单击“选择”,然后单击“完成”应用所选内容。
选择“云应用”,单击“选择应用”。 此时将显示可用于条件访问的所有应用。 选择“Azure SQL 数据库”,单击底部的“选择”,然后单击“完成”。 如果下面 3 个屏幕截图中均未列出“Azure SQL 数据库”,请完成以下步骤:
CREATE USER [user@yourtenant.com] FROM EXTERNAL PROVIDER
选择“访问控制”,选择“授予”,然后勾选要应用的策略。 在此示例中选择“需要多重身份验证”。
所选的应用程序(Azure SQL 数据库)使用 Azure AD Premium,在此前提下,现在强制应用所选的条件性访问策略,即“需要多重身份验证”。
若在多重身份验证方面对 Azure SQL 数据库和 Azure Synapse 存在疑问,请联系 MFAforSQLDB@microsoft.com 。
相关教程,请参阅 保护 SQL 数据库中的数据库 。