O cmdlet Set-AzSqlInstanceActiveDirectoryAdministrator prevê um administrador de Microsoft Entra para a Managed Instance AzureSQL na subscrição atual.
Você pode provisionar apenas um administrador de cada vez.
Os seguintes membros do Microsoft Entra ID podem ser provisionados como administradores de SQL Managed Instance:
Membros nativos do Microsoft Entra ID
Membros federados da Microsoft Entra ID
Grupos Microsoft Entra criados como grupos de segurança Membros importados de outros ADs do Azure não são suportados como administradores.
Microsoft contas, como as dos domínios Outlook.com, Hotmail.com ou Live.com, não são suportadas como administradores.
Outras contas de convidado, como as dos domínios Gmail.com ou Yahoo.com, não são suportadas como administradores.
Recomendamos que disponibilize um grupo dedicado da Microsoft Entra como administrador.
Exemplos
Exemplo 1: Provisionar um grupo de administradores para uma instância gerenciada associada ao grupo de recursos
Este comando fornece um grupo de administradores Microsoft Entra chamado DBAs para a instância gerida chamada ManagedInstance01.
Este servidor está associado ao grupo de recursos ResourceGroup01.
Exemplo 2: Provisionar um usuário administrador usando o objeto de instância gerenciado
Especifica o nome para exibição do usuário ou grupo para o qual conceder permissões.
Esse nome para exibição deve existir no diretório ativo associado à assinatura atual.
Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.
A origem deste conteúdo pode ser encontrada no GitHub, onde também pode criar e rever problemas e pedidos Pull. Para mais informações, consulte o nosso guia do contribuidor.