Azure SQL の Microsoft Entra 管理者設定の確認

Azure SQL 論理サーバーに、組織の認証方式に合う Microsoft Entra 管理者を設定します。

説明

Azure SQL 論理サーバーで Microsoft Entra 認証を管理するには、Entra 管理者を指定する必要があります。SQL 認証の管理者とは別の設定で、Ansible では administrators に管理者情報を指定します。

想定される影響

Entra 管理者がいないと、Entra によるデータベースユーザーや権限の設定が制限され、組織のアカウント管理とデータベース運用が分かれる場合があります。

対処方法

管理を委任するユーザーまたはグループを選び、administrators に表示名、オブジェクト ID、テナント ID を設定してください。必要なデータベースユーザーと権限も設定してください。Entra 管理者の指定だけで SQL 認証が無効になるわけではありません。

例

変更後は sqladmin グループを Entra 管理者にする例です。実際のグループのオブジェクト ID とテナント ID を指定し、SQL 管理者のパスワードは別途安全に渡してください。

変更前

yaml
- name: SQL Server 생성
  azure.azcollection.azure_rm_sqlserver:
    resource_group: myResourceGroup
    name: server-name
    location: westus
    admin_username: mylogin
    admin_password: "{{ sql_admin_password }}"
  no_log: true

変更後

yaml
- name: SQL Server 생성
  azure.azcollection.azure_rm_sqlserver:
    resource_group: myResourceGroup
    name: server-name
    location: westus
    admin_username: mylogin
    admin_password: "{{ sql_admin_password }}"
    administrators:
      administrator_type: ActiveDirectory
      principal_type: Group
      login: sqladmin
      sid: "{{ sql_admin_group_object_id }}"
      tenant_id: "{{ tenant_id }}"
  no_log: true

参考資料