Azure托管SQL Server连接器:如何使用逻辑应用系统分配身份连接
用逻辑应用系统分配身份连接Azure SQL的字段配置
假设黑线标记的是Azure SQL连接器的身份验证相关字段,按以下规则填写:
- 身份验证类型:选择
Azure Active Directory - 托管标识 - 服务器名称:填写你的Azure SQL Server完整域名(格式:
xxx.database.windows.net) - 数据库名称:填写目标SQL数据库的名称
- 托管标识:选择
系统分配的托管标识(下拉选项直接选此值,无需手动输入内容,逻辑应用会自动调用自身系统身份)
必要前置配置
- 确认逻辑应用的系统分配身份已启用:在逻辑应用的「身份」设置页,开启系统分配标识并保存。
- 给系统身份授予SQL权限:
- 可在Azure SQL Server的Entra ID设置中,将逻辑应用的系统身份添加为SQL管理员;
- 也可在目标数据库中执行T-SQL语句授予细粒度权限:
CREATE USER [你的逻辑应用名称] FROM EXTERNAL PROVIDER; ALTER ROLE db_datareader ADD MEMBER [你的逻辑应用名称]; -- 按需添加db_datawriter等其他角色
内容的提问来源于stack exchange,提问作者Ian Carrick
相关产品推荐
相关产品推荐

