適用於 Linux 上 SQL Server 的 Active Directory 驗證

適用於:Linux 上的 SQL Server

本文提供適用於 Linux 上 SQL Server 的 Active Directory 驗證概觀。 Active Directory 認證也稱為 SQL Server 中的整合認證。

Active Directory 驗證概觀

Active Directory 驗證可讓 Windows 或 Linux 上加入網域的用戶端,使用其網域認證和 Kerberos 通訊協定向 SQL Server 進行驗證。

Active Directory 認證相較於 SQL Server 認證有以下優點:

  • 使用者可透過單一登入(SSO)進行驗證,且不會被提示輸入密碼。
  • 您可以建立 Active Directory 群組的登入,使用 Active Directory 群組成員資格來管理 SQL Server 中的存取權和權限。
  • 每位使用者在整個組織內只有一個身分識別,因此您不需要追蹤哪個 SQL Server 登入對應到哪個人員。
  • Active Directory 可讓您在整個組織內實行集中式密碼原則。

設定步驟

要使用 Active Directory 認證,您必須有一台電腦在網路上運行 Windows Server 作為 Active Directory 網域控制器。

如需如何設定 Active Directory 驗證的詳細資料,請參閱教學課程:透過 Linux 上的 SQL Server 使用 Active Directory 驗證。 以下列表總結了教學內容及相關章節連結:

  1. 將 Linux 主機上的 SQL Server 加入 Active Directory 網域。
  2. 建立 SQL Server 的 Active Directory 使用者,並設定服務主體名稱。
  3. 設定 SQL Server 服務 Keytab。
  4. 保護 Keytab 檔案。
  5. 設定 SQL Server 以使用 Keytab 檔案進行 Kerberos 驗證。
  6. 在 Transact-SQL 中建立以 Active Directory 為基礎的 SQL Server 登入。
  7. 使用 Active Directory 驗證連線至 SQL Server。

已知問題

  • 目前,資料庫鏡像端點 CERTIFICATE唯一支援的認證方法是 。 認證 WINDOWS 方法將於未來版本中啟用。

  • Linux 上的 SQL Server 不支援遠端連線的 NTLM 協定。 本地連線可能用 NTLM 來運作。