Prepare-se para executar o coletor do Microsoft SQL Server
Configure a autenticação e as permissões antes de executar o coletor.
Antes de Iniciar
Função necessária: administrador
Por Que e Quando Desempenhar Esta Tarefa
O coletor oferece suporte a três métodos de autenticação para o Microsoft SQL Server. Todos os métodos exigem a permissão SELECIONAR NO BANCO DE DADOS para acesso a metadados. A permissão de DEFINIÇÃO DE EXIBIÇÃO é necessária para a coleta de linhagem no nível da coluna.
Procedimento
Configure a autenticação NTLM
Crie uma conta de serviço e conceda permissões para autenticação NTLM.
Antes de Iniciar
Função necessária: administrador
O computador que executa o coletor deve ser anexado ao domínio do Active Directory.
Por Que e Quando Desempenhar Esta Tarefa
Configure a autenticação NTLM usando uma conta de serviço do Active Directory com as permissões mínimas necessárias para a coleta de metadados.
Procedimento
O que Fazer Depois
Ao configurar o coletor, defina estas propriedades JDBC: IntegratedSecurity: Verdadeiro , NTLM
Configure a autenticação de nome de usuário e senha para o coletor do SQL Server
Crie um login do SQL Server e conceda permissões para autenticação de nome de usuário e senha.
Antes de Iniciar
Função necessária: administrador
Por Que e Quando Desempenhar Esta Tarefa
Configure um login do SQL Server com as permissões mínimas necessárias para a coleta de metadados.
Procedimento
O que Fazer Depois
Consulte Documentação de permissões do Microsoft SQL Server para obter mais informações sobre permissões de banco de dados.
Configure a autenticação da entidade de serviço
Registre uma aplicação do Azure e conceda permissões para autenticação da entidade de serviço.
Antes de Iniciar
Função necessária: administrador
Por Que e Quando Desempenhar Esta Tarefa
Configure a autenticação principal de serviço do Microsoft Entra registrando uma aplicação do Azure e concedendo acesso ao banco de dados.
Procedimento
-
Registre uma nova aplicação no Azure.
-
Crie um segredo do cliente.
- Na página da aplicação, selecione .
- Selecione Novo segredo do cliente .
- Adicione uma descrição e defina a data de expiração.
- Selecione Adicionar.
- Copie o valor secreto.
-
Conceda à entidade de serviço acesso ao SQL Server.
- No Portal do Azure, navegue até sua instância do SQL Server.
- Selecionar .
- Selecione Leitor em Funções da função de trabalho .
- Selecione Avançar.
- Para Atribuir acesso a. , verifique isso Principal de usuário, grupo ou serviço está selecionado.
- Selecione Selecione membros .
- Procure o nome da sua aplicação registrada e selecione-o.
- Selecione Revisar e atribuir .
-
Conceda à entidade de serviço acesso ao banco de dados.
O que Fazer Depois
Consulte Documentação de autenticação do Microsoft Entra para obter mais informações.
Configure permissões para colher trabalhos do agente do SQL Server
Conceda permissões SQLAgentReaderRole para coletar metadados de trabalho do agente.
Antes de Iniciar
Função necessária: Sysadmin
Por Que e Quando Desempenhar Esta Tarefa
Para colher metadados de trabalho do agente do SQL Server, atribua o SQLAgentReaderRole no banco de dados do sistema msdb.