Microsoft Entra ID(前稱 Azure Active Directory)支援兩種類型的受管理身份:系統指派受管身份(SMI)與使用者指派受管身份(UMI)。 如需詳細資訊,請參閱受控識別類型。
你可以使用受管理身份,透過 SQL 連接字串 選項Authentication=Active Directory Managed Identity來存取 Synapse SQL 資料庫。 您必須使用 CREATE USER 陳述式,從目標資料庫中的受控識別建立 SQL 使用者。 如需詳細資訊,請參閱對 SqlClient 使用 Microsoft Entra 驗證。
建立使用者指派的管理型身分識別
如需如何建立 UMI 的詳細資訊,請參閱管理使用者指派的受控識別。
要在 Synapse 工作區使用 UMI,首先在服務實例中建立憑證。 欲了解更多資訊,請參閱 Azure Synapse Analytics 的 Managed service identity。
Permissions
若要存取專用或無伺服器 SQL 集區中的資料庫,請為受控識別建立資料庫使用者,並授與所需權限。 關於 Synapse SQL 中 Microsoft Entra 使用者及資料庫權限的詳細資訊,請參閱 Azure Synapse Analytics 中的 SQL 認證。