You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何清空Azure SQL Server防火墙IP规则仍可通过SSMS登录?

问题解答

可以通过Microsoft Entra ID登录Azure SQL Server,同时保持“防火墙规则 - 允许特定公网IP访问资源”板块无任何IP地址,但需要完成以下关键配置:

  • 启用Microsoft Entra ID身份验证并设置管理员
    先在Azure SQL Server的「安全性」>「Microsoft Entra ID」页面,设置Entra ID管理员(支持单个用户或安全组),这是使用Entra ID登录的必要前提。同时确保使用的SSMS版本支持Entra ID身份验证(推荐安装最新版SSMS)。

  • 开启“允许Azure服务和资源访问此服务器”开关
    在SQL Server的「网络」设置中,打开「允许Azure服务和资源访问此服务器」选项。因为通过Entra ID登录的SSMS连接请求会走Azure内部服务通道,这个开关是允许这类请求绕过公网IP规则访问服务器的关键。如果关闭此开关,无公网IP规则时连接会被防火墙直接拒绝。

  • 禁用自动添加客户端IP的选项
    在「网络」设置的「防火墙规则」区域,找到「允许将客户端IP地址自动添加到防火墙规则(预览)」选项,设置为「禁用」。这样就能彻底阻止SSMS在无对应IP时弹出添加IP的提示。

登录操作说明

在SSMS连接SQL Server时,身份验证方式选择「Azure Active Directory - 通用且具有MFA支持」(或匹配你的Entra ID认证策略的其他选项),输入Entra ID账号完成认证(如需MFA则完成验证),即可成功连接服务器,无需依赖任何公网IP防火墙规则。

内容的提问来源于stack exchange,提问作者Melissa

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.26 23:53:13