连接到Azure VM、SQL数据库等。。。使用企业登录

连接到Azure VM、SQL数据库等。。。使用企业登录,azure,active-directory,azure-active-directory,Azure,Active Directory,Azure Active Directory,发现Azure当我开始一项新工作时,我创建了一个拥有我的域的Office 365帐户。电子邮件地址是name@company.com,我们是三个人,有这样的电子邮件地址/登录名 我们使用相同的凭据登录Azure门户。我在Azure中创建了两个VM和两个数据库,但访问它们的唯一方法是通过管理员用户,我在Azure中设置VM和数据库时必须创建管理员用户 我没办法让我们三个用我们的name@company.com(或COMPANY\name)使用我们自己的密码登录VM或数据库 如何解决此问题?找到了S

发现Azure当我开始一项新工作时,我创建了一个拥有我的域的Office 365帐户。电子邮件地址是name@company.com,我们是三个人,有这样的电子邮件地址/登录名

我们使用相同的凭据登录Azure门户。我在Azure中创建了两个VM和两个数据库,但访问它们的唯一方法是通过管理员用户,我在Azure中设置VM和数据库时必须创建管理员用户

我没办法让我们三个用我们的name@company.com(或COMPANY\name)使用我们自己的密码登录VM或数据库


如何解决此问题?

找到了SQL数据库的解决方案。SSMS 2014不显示Active Directory密码验证,而2016显示。因此,安装SSMS 2016确实解决了问题


但问题仍然存在于VM。我无法让Active Directory用户访问虚拟机。

不太清楚您的问题是什么。您正在尝试使用Azure登录名连接到SQL数据库实例?是的,对于虚拟机也是如此。SQL数据库是一个azure SQL db,因此它在azure中有一个管理员登录名,这是我创建azure SQL db时必须创建的。在Azure Portal中创建的虚拟机也是如此。您的服务器是否属于该域?更重要的是,你们有ADF吗?正如我猜想的那样,你认为AAD和AD是相同的,这并不完全正确。服务器管理是在服务器级别而不是Azure级别上完成的。。。根据您想要连接的方式,这可以通过多种不同的方式实现。我创建了一个VM作为域控制器,我还在该机器上安装了Azure AD connect(但不确定它实际做什么…)。我的第二个虚拟机加入到同一个域,那么在DC上维护的用户可以根据我从DC授予他们的权限访问该虚拟机。但是现在我没有一个集中的地方来管理我的用户,因为我的Azure SQL数据库用户是我在Azure active directory portal中创建的组的一部分,而我的VM用户是我在域控制器服务器上创建的组/用户的一部分。我想从一个独特的地方管理一切我以为Azure Active Directory就是那个独特的地方,但似乎我误解了它的实际工作原理