Olá, pessoal. No artigo de hoje, vamos explicar passo a passo como configurar contas no Azure AD para acessar ao banco de dados SQL no Azure. A integração entre Azure AD e instâncias de bancos de dados SQL permite a centralização e maior controle de acesso aos recursos SQL hospedados no Azure. É possível utilizar credenciais replicadas para o Azure através do AD Connect (hybrid) ou criadas diretamente no Azure AD (AAD only).
Creating a database
Vamos começar criando um recurso do tipo banco de dados no Azure. Para isso, busque o recurso SQL databases na busca do Azure ou acesse esse link.
No menu SQL databases, clique em + Add.

Selecione o Resource group que deseja utilizar para criar o banco de dados.

Na opção Database details, siga os passos abaixo:
1 – No campo Database name entre com o nome da base de dados.
2 – No campo Server, caso não tenha um servidor SQL criado, clique em Create new.

Para a criação do novo servidor, entre com as informações conforme abaixo:
1 – No campo Server name, entre com o nome do servidor.
2 – No campo Server admin login, entre com a credencial de administrador local do servidor SQL.
3 – Entre com a senha do usuário administrador local.
4 – Confirme a senha criada.
5 – Selecione a localização do servidor SQL.

Clique em Review + create.
Clique em Create.
Configurando o firewall do banco de dados
Com o banco de dados criado, vamos configurar o firewall do servidor SQL para ser acessado somente pelo meu IP externo.
Selecione o banco de dados criado e clique em Set server firewall.

O IP externo conectado ao portal do Azure é capturado e exibido na opção Client IP Address. Para configurar somente o meu IP externo, sega os passos abaixo:
1 – Na opção Allow Azure services and resources to access this server, selecione ON.
2 – Entre com o nome da regra.
3 – Entre com o IP de início. Para a ilustração, vou configurar apenas um IP externo para acesso ao servidor SQL.
4 – Entre com o mesmo IP do passo 3.
5 – Clique em Save.

Confirme a configuração clicando em OK.

Configurando o usuário do AD como admin do DB
Para configurar o usuário do Azure administrador do servidor SQL, acesse o menu SQL Servers no Azure ou clique neste link.
Clique no servidor que você criou para hospedar seu banco de dados.

Selecione o menu Active Directory Admin.

Clique na opção Set admin.

Vamos selecionar a usuária chrystal@ulyneves.com para esta ilustração. É possível utilizar grupos para a centralização de administradores do servidor SQL selecionado.

Clique em Save.

Conectando ao banco de dados SQL
Vamos conectar no banco de dados usando o Visual Studio. Caso não tenha instalado, acesse este link para download.
Com o Vistual Studio instalado, vamos conectar ao Azure com a credencial que demos acesso ao servidor do SQL server no passo anterior. Siga os passos abaixo:
1 – Selecione Server Explorer.
2 – Clique com o botão direito no ícone do Azure.
3 – Selecione Connect to Microsoft Azure Subscription…

Entre com as credenciais da conta que recebeu acesso ao recurso SQL server no Azure.

Com o administrador do SQL autenticado no Azure, vamos conectar no banco de dados selecionando a opção conectar ao banco de dados, conforme abaixo:

Selecione as opções abaixo:
1 – Selecione como Data Source a opção Microsoft SQL Server.
2 – Clique em Continue.

Para configurar a conexão com o banco de dados, execute os passos abaixo:
1 – Entre com o endereço do servidor SQL no Azure.
2 – Selecione a opção Active Directory Password Authentication.
3 – Entre com a credencial do usuário do Azure.
4 – Entre com a senha do usuário.
5 – Selecione o banco de dados.
6 – Clique em OK.

Criando uma tabela no banco de dados
Vamos criar uma tabela no banco de dados Ulysses-DB. Clique com o botão direito no banco de dados que conectamos no passo anterior.
Selecione New Query.

Vamos criar uma tabela entrando com o comando abaixo e clicando em Run.

Na imagem abaixo, podemos identificar que a tabela foi criada com sucesso.

Validando a tabela criada no banco de dados
Vamos agora validar a criação da tabela através do portal do Azure.
No menu do banco de dados, selecione a opção Query editor (preview).

Vamos nos conectar usando a credencial de administrador local que criamos no início deste artigo executando os passos abaixo:
1 – Entre com a credencial do administrador local.
2 – Entre com a senha.
3 – Clique em OK.

Expandindo o menu Tables, podemos perceber a tabela TestUlysses criada.

Resumo
No artigo de hoje, explicamos passo a passo como configurar uma identidade do Azure AD com acesso administrativo em um recurso de banco de dados SQL no Azure.
Durante a ilustração nós executamos os seguintes passos:
- Criamos um servidor SQL no Azure
- Criamos um banco de dados SQL no Azure
- Configuramos as regras de firewall no banco de dados
- Configuramos a permissão de admin à usuária chrystal@ulyneves.com
- Conectamos ao banco de dados utilizando a credencial do Azure AD
- Criamos uma tabela utilizando o Visual Studio
- Validamos a tabela criada no banco de dados através do portal do Azure.
Espero que este conteúdo tenha contribuído com o enriquecimento do conhecimento de vocês em Azure.
Gostaram do post?
Curtam e compartilhem. 🙂
Tem alguma sugestão ou observação, comente.
[ ]’s
