如何清空Azure SQL Server防火墙IP规则仍可通过SSMS登录?
可以通过Microsoft Entra ID登录Azure SQL Server,同时保持“防火墙规则 - 允许特定公网IP访问资源”板块无任何IP地址,但需要完成以下关键配置:
启用Microsoft Entra ID身份验证并设置管理员
先在Azure SQL Server的「安全性」>「Microsoft Entra ID」页面,设置Entra ID管理员(支持单个用户或安全组),这是使用Entra ID登录的必要前提。同时确保使用的SSMS版本支持Entra ID身份验证(推荐安装最新版SSMS)。开启“允许Azure服务和资源访问此服务器”开关
在SQL Server的「网络」设置中,打开「允许Azure服务和资源访问此服务器」选项。因为通过Entra ID登录的SSMS连接请求会走Azure内部服务通道,这个开关是允许这类请求绕过公网IP规则访问服务器的关键。如果关闭此开关,无公网IP规则时连接会被防火墙直接拒绝。禁用自动添加客户端IP的选项
在「网络」设置的「防火墙规则」区域,找到「允许将客户端IP地址自动添加到防火墙规则(预览)」选项,设置为「禁用」。这样就能彻底阻止SSMS在无对应IP时弹出添加IP的提示。
登录操作说明
在SSMS连接SQL Server时,身份验证方式选择「Azure Active Directory - 通用且具有MFA支持」(或匹配你的Entra ID认证策略的其他选项),输入Entra ID账号完成认证(如需MFA则完成验证),即可成功连接服务器,无需依赖任何公网IP防火墙规则。
内容的提问来源于stack exchange,提问作者Melissa

