You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure中SQLDB用户配置MFA及对接React登录UI相关问题咨询

问题解答

为Azure SQL DB用户启用多因素认证(MFA)

分两种用户场景对应不同的操作方案:

  • 如果你使用Azure AD身份关联的SQL用户:这是官方原生支持MFA的方案,不需要单独在SQL DB侧做MFA配置,所有认证逻辑依托你已完成迁移的Azure AD实现即可:
    1. 先在Azure门户的SQL Server配置页,把身份验证模式设为「Azure AD身份验证」或「SQL与Azure AD混合模式」
    2. 连接SQL DB执行语句创建关联Azure AD身份的用户,按需分配权限:CREATE USER [user@yourdomain.com] FROM EXTERNAL PROVIDER;
    3. 在Azure AD条件访问策略中,针对SQL DB对应的企业应用添加MFA强制要求即可,所有通过Azure AD身份访问SQL DB的用户都会被要求完成MFA校验。
  • 如果你使用SQL原生认证用户(账号密码直接存储在SQL DB中,和Azure AD无关联):SQL DB本身没有针对这类用户的原生MFA能力,你需要在应用层补充MFA校验逻辑:用户输入SQL账号密码后、后端建立数据库连接前,先完成MFA校验,校验通过后再用SQL凭证建立数据库连接。

搭建React UI实现登录与MFA验证

完全可以实现,分两种适配场景:

  • 适配Azure AD认证流程:直接用微软官方的MSAL React库封装的登录组件即可,组件本身已经支持Azure AD的MFA交互逻辑,你只需要配置好Azure AD应用注册的对应参数,登录成功后拿到访问令牌,再请求后端服务完成SQL DB的相关操作即可。
  • 适配SQL原生认证流程:可以自行在React端实现登录表单,收集用户的SQL账号密码后传给后端,后端校验账号密码有效性后触发MFA逻辑(比如TOTP验证码、短信/邮箱验证码),React端追加MFA验证码输入页,用户输入的验证码经后端校验通过后,即可允许后续的数据库操作请求。

注意:不要在React前端直接存储SQL DB凭证、也不要让前端直连SQL DB,所有数据库操作必须走后端服务中转,避免凭证泄露引发安全问题。

内容的提问来源于stack exchange,提问作者Sal

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.29 11:18:02