Conexão do SQL Server para usuários do Active Directory sem criar logins explícitos para cada um deles

Conexão do SQL Server para usuários do Active Directory sem criar logins explícitos para cada um deles

Os usuários que fazem parte de um domínio do Active Directory (Windows Server 2008) precisam ser capazes de se conectar a um SQL Server 2008 R2 (pode ser a edição Express) com o"público"direitos de função.

Eu devocriar explicitamente um login do SQL Serverpara cada um desses usuários, ou o Active Directory fornece outras maneiras de conceder direitos de acesso ao SQL Server para seus usuários?

Responder1

O SQL Server tem a capacidade de usar a Autenticação do Windows para conceder acesso a recursos no servidor de banco de dados, e esse recurso é ativado mesmo se você decidir usar a Autenticação SQL.

Você não precisa criar um logon explícito do SQL Server para cada usuário, a menos que seu aplicativo exija isso.

Para gerenciar o acesso do usuário usando a autenticação do Windows e o Active Directory, você pode criar um grupo de segurança do Active Directory, adicioná-lo ao banco de dados e conceder a função pública a esse grupo.

informação relacionada