【发布时间】:2015-05-06 13:45:55
【问题描述】:
在 IIS 上运行 ASP.Net 网站时,我可以在应用程序池设置的上下文中指定该网站运行的 Active Directory (AD) 用户名。然后我可以使用Integrated Security = true 创建一个连接字符串来访问我的数据库。然后可以根据该 AD 用户保护数据库资源。
在将网站连接到托管 SQL 数据库的 VM 时,这是否可以在 Windows Azure 中实现?
首先,似乎无法指定网站的虚拟网络,所以我不确定如何指定连接字符串。我希望我不需要将 SQL Server 的端口 (1433) 暴露给外界,因此只有网站可以访问它。
其次,我看不到如何指定网站的用户上下文,以便将其传递给 SQL Server。我知道 Azure 有一个 Active Directory,但我在 Azure 门户中看不到任何选项来以特定用户身份运行网站。
【问题讨论】:
标签: sql-server azure-sql-database connection-string azure-web-app-service azure-active-directory