説明
Azure SQL 論理サーバーで Microsoft Entra 認証を管理するには、Entra 管理者を指定する必要があります。SQL 認証の管理者とは別の設定で、Ansible では administrators に管理者情報を指定します。
想定される影響
Entra 管理者がいないと、Entra によるデータベースユーザーや権限の設定が制限され、組織のアカウント管理とデータベース運用が分かれる場合があります。
対処方法
管理を委任するユーザーまたはグループを選び、administrators に表示名、オブジェクト ID、テナント ID を設定してください。必要なデータベースユーザーと権限も設定してください。Entra 管理者の指定だけで SQL 認証が無効になるわけではありません。
例
変更後は sqladmin グループを Entra 管理者にする例です。実際のグループのオブジェクト ID とテナント ID を指定し、SQL 管理者のパスワードは別途安全に渡してください。
変更前
yaml
- name: SQL Server 생성
azure.azcollection.azure_rm_sqlserver:
resource_group: myResourceGroup
name: server-name
location: westus
admin_username: mylogin
admin_password: "{{ sql_admin_password }}"
no_log: true
変更後
yaml
- name: SQL Server 생성
azure.azcollection.azure_rm_sqlserver:
resource_group: myResourceGroup
name: server-name
location: westus
admin_username: mylogin
admin_password: "{{ sql_admin_password }}"
administrators:
administrator_type: ActiveDirectory
principal_type: Group
login: sqladmin
sid: "{{ sql_admin_group_object_id }}"
tenant_id: "{{ tenant_id }}"
no_log: true