能否更改Azure SQL实例认证的Azure AD?及B2C适配疑问
Azure SQL服务器AD目录切换及B2C支持问题解答
一、更改SQL服务器对接的Azure AD目录
由于Azure门户界面未提供目录切换选项,只能通过Azure CLI或PowerShell完成操作:
- 切换Azure CLI上下文至目标目录(当前上下文不在目标目录时执行):
az account set --subscription <你的订阅ID> --tenant <目标目录的租户ID> - 更新SQL服务器的AD管理员信息,完成目录绑定切换:
az sql server ad-admin update --resource-group <资源组名称> --server-name <SQL服务器名称> --display-name <目标目录下的AD管理员显示名> --object-id <目标目录下管理员的对象ID>
操作前需确认你拥有目标目录的管理权限,且SQL服务器所在订阅已关联该目标目录。
二、Azure AD B2C目录支持情况
Azure SQL服务器不支持直接对接Azure AD B2C目录,仅支持标准Azure AD目录作为身份验证源。
若需让B2C用户访问SQL服务器,可通过以下间接方式实现:
- 在标准Azure AD中注册Azure AD B2C应用程序,以该应用作为身份代理;
- 使用Azure AD Connect将B2C用户同步至标准Azure AD,再配置SQL服务器使用该标准AD的身份验证。
内容的提问来源于stack exchange,提问作者flackoverstow
相关产品推荐
相关产品推荐

