
説明/参照:
Explanation:
ステップ1:
データベースを所有するサーバー管理者以外のAzure ADベースのデータベースユーザーをプロビジョニングするには、そのデータベースにアクセスできるAzure AD ID(SQL Serverアカウントではない)を使用してデータベース(ここではレポートデータベース)に接続します。データベース。
手順2:外部プロバイダからユーザーを作成する
(データベースを所有するサーバー管理者以外の)Azure ADベースのデータベースユーザーを作成するには、Azure AD IDを持つデータベースに、少なくともALTER ANY USER権限を持つユーザーとして接続します。次に、次のTransact-SQL構文を使用します。
CREATE USER <Azure_AD_principal_name>
外部提供者から;
ステップ3:
適切な読み取り権限を与えます。
参考文献:https://docs.microsoft.com/en-us/azure/sql-database/sql-database-aad-authentication