Подключение к SQL Server для пользователей Active Directory без создания явных логинов для каждого из них

Подключение к SQL Server для пользователей Active Directory без создания явных логинов для каждого из них

Пользователи, являющиеся частью домена Active Directory (Windows Server 2008), должны иметь возможность подключаться к SQL Server 2008 R2 (может быть Express edition) с помощью"общественный"ролевые права.

Нужно ли мнеявно создать логин SQL Serverдля каждого из этих пользователей или Active Directory предоставляет другие способы предоставления прав доступа к SQL Server для своих пользователей?

решение1

SQL Server имеет возможность использовать проверку подлинности Windows для предоставления доступа к ресурсам на сервере базы данных, и эта функция будет включена, даже если вы решите использовать проверку подлинности SQL.

Вам не нужно создавать явный логин SQL Server для каждого пользователя, если только это не требуется вашему приложению.

Для управления доступом пользователей с использованием проверки подлинности Windows и Active Directory можно создать группу безопасности Active Directory, добавить ее в базу данных и предоставить этой группе роль public.

Связанный контент