Elegiu un Modu autentificatu di Servidor SQL

U Microsoft SQL Server 2016 offre amministratori dui opzioni per implementà cumu u sistema di autentificà l'utilizatori: u modellu autenticu di autentificazione o u modu d'autentificazione mista.

A autentificazione di Windows implica chì SQL Server valida l'identità di l'utilizatore cù solu u so nome d 'username è a password. Se l'utilizatore hè stata autentificata da u sistema Windows, SQL Server ùn dumanda una password.

Modu Mixtu significa chì SQL Server permette l'autentificazione Windows è l'autentificazione SQL Server. L'autentificazione SQL Server crea lagnanti d'usu senzarelata à Windows.

Authentication Basics

L'autentificazione hè u prucessu di cunfirmà l'identità di l'utilizatore o l'informatica. U prucessu normalment hè custituitu di quattru passi:

  1. L'utilizatore facenu un sustegnu di identità, in regula generale per furnisce un nome d'utilizatore.
  2. U sistema sfida à l'utilizatori per pruvà l'identità. U sfida più cumuni hè una dumanda per una password.
  3. L'utilizatore risponde à u sfida à furnisce a prova pruvucatu, in solitu una password.
  4. U sistema verifica chì l'utilizatore offra prupone acceptable da, per esempiu, cuntrollà a password in contru una basa di dati cunnessi o cun un servore d'autentificazione centralizzata.

Per a nostra discussione di i modi di autentificazione SQL Server, u puntu criticu hè in u quartu passu supra: u puntu à chì u sistema verifica a prova di l'identità di l'utilizatore. A scelta di un modu di autentificazione determina induve SQL Server si va à verificà a password d'utilizatore.

Quantità i Modi Authentication di Servidor SQL

Scopre dinò dui modi un pocu di più:

U modalità di autentificazione di Windows hè bisognu di l'utilizatori per furnisce un nome di us username è password in Windows per accede à u servore di a basa. Se stu modu hè sceltu, SQL Server disabiliteghja a funziunalità di l'accessibilità SQL Server-specificu, è l'identità di l'utilizatore hè cunfermata solu cù u so contu Windows. Questu modu hè questu fama di securità integrata per via di a dependenza di SQL Server in Windows per l'autentificazione.

U mudellu di autentificazione fugliale permette l'usi di credentials di u Windows, ma i cumplementi cù i servitori di u cliente SQL Server chì l'amministratore crea è mantene in u vostru SQL Server. U duminiu d'utilizatore è a password sò stati guardati in u Server da SQL, è l'utilizatori devenu esse autentificatu ogni volta in cunnette.

A selezzione di modu di autentificazione

A recommandazione per a pràtica di mègliu hè di utilizà u moddu di autentificazione di Windows sempre sia pussibule. U beneficu principalu hè chì l'utilizazione di questu modu permette di centralizà l'amministrazione di u cuntrollu per tutta a vostra attività in un locu unicu: Active Directory. Questa drammatically reduces the chances of error or oversight. Perchè l'identità di l'utilizatore hè cunfirmata da Windows, l'usu di l'usu Windows è di u gruppu specifiche pò esse cunfigurati per accede à SQL Server. In più, l'autentificazione di u Windows utilizeghja l'encryption per autentificà l'utilizatori di SQL Server.

L'autentificazione SQL Server, per un altra banda, permette i nomi di l'utilizatori è i password per esse passatu in tutta a reta tarritoriu, facenu micca seguru. Stu modu pò esse una bona scelta, in ogni modu, si i cuncurrenza cù cunnessione di i diversi domini ùn sò micca cunfiducesi o quandu quandu puderà esse applicazioni di l'Internet sicura, cum'è ASP.NET.

Per esempiu, cunzidira l'situazione chì l'amministratore di a basa di dati di fiducia abbanduneghja a vostra urganizazione in cuncede amici. Se utilizate u modellu autentificazione di Windows, revoka l'accessu di l'utilizatore si metule automaticamente quandu si deshabilitate o sguassà u diritti di u Active Directory DBA.

Se utilizate modu di autentificazione mista, ùn hè micca solu di disattivà u contu di Windows di DBA, ma ancu avete bisognu à pezzu per l'identità lucali nantu à ogni servore di basa di dati per verificà chì micca esiste numuli locali in quale l'DBA pò sapete a password. Hè assai travagliu!

In resume, u modu chè vo tuccarete influene à u livellu di securità è a facilità di mantenimentu di e base di u vostru urganizazione.