O cmdlet Set-AzSqlInstanceActiveDirectoryAdministrator provisiona um administrador do Microsoft Entra para a Instância Gerenciada do AzureSQL na assinatura atual.
Você pode provisionar apenas um administrador de cada vez.
Os seguintes membros do Microsoft Entra ID podem ser provisionados como um administrador de Instância Gerenciada SQL:
Membros nativos do Microsoft Entra ID
Membros federados do Microsoft Entra ID
Grupos do Microsoft Entra criados como grupos de segurança Membros importados de outros Azure ADs não têm suporte como administradores.
As contas da Microsoft, como as dos domínios Outlook.com, Hotmail.com ou Live.com, não são suportadas como administradores.
Outras contas de convidado, como as dos domínios Gmail.com ou Yahoo.com, não são suportadas como administradores.
Recomendamos que você provisione um grupo dedicado do Microsoft Entra como administrador.
Exemplos
Exemplo 1: Provisionar um grupo de administradores para uma instância gerenciada associada ao grupo de recursos
Este comando provisiona um grupo de administradores do Microsoft Entra chamado DBAs para a instância gerenciada chamada ManagedInstance01.
Este servidor está associado ao grupo de recursos ResourceGroup01.
Exemplo 2: Provisionar um usuário administrador usando o objeto de instância gerenciado
Especifica o nome para exibição do usuário ou grupo para o qual conceder permissões.
Esse nome para exibição deve existir no diretório ativo associado à assinatura atual.
Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.
A fonte deste conteúdo pode ser encontrada no GitHub, onde também pode criar e rever issues e pull requests. Para mais informações, consulte o nosso guia para colaboradores.