> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/pam/es/pam-with-devolutions-server/providers/managed-providers/sql-server-provider.md).

# Proveedor SQL Server

El proveedor ***SQL Server*** permite a Devolutions Server almacenar las credenciales de la cuenta SQL que se utilizarán para la detección de cuentas SQL o para lograr la rotación de contraseñas.

{% hint style="info" %}
El módulo PAM de Devolutions requiere SQL Server 2017 o superior.
{% endhint %}

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp2118.png)

### General

| Opción          | Descripción                         |
| --------------- | ----------------------------------- |
| **Nombre**      | Nombre visible del proveedor.       |
| **Descripción** | Descripción opcional del proveedor. |

### Servidor

| Opción                  | Descripción                    |
| ----------------------- | ------------------------------ |
| **Nombre del servidor** | Nombre de host del SQL Server. |

### Credenciales

| Opción                   | Descripción                                                           |
| ------------------------ | --------------------------------------------------------------------- |
| **Tipo de credencial**   | Opciones ***Credencial personalizada*** o ***Credencial vinculada***. |
| **Nombre de usuario**    | Nombre de usuario de la cuenta SQL con permisos para listar cuentas.  |
| **Contraseña**           | Contraseña de la cuenta SQL.                                          |
| **Credencial vinculada** | Credencial vinculada directamente a una cuenta PAM.                   |

### Acciones

| Opción                                                     | Descripción                                                                                 |
| ---------------------------------------------------------- | ------------------------------------------------------------------------------------------- |
| **Añadir bóveda** **PAM**                                  | Creará una bóveda PAM con el nombre del proveedor si está habilitado.                       |
| **Añadir una nueva configuración de detección de cuentas** | Abrirá el cuadro de diálogo ***Configuración de detección de cuentas*** si está habilitado. |

### Configuración de contraseñas

| Opción                                                 | Descripción                                                                                                                 |
| ------------------------------------------------------ | --------------------------------------------------------------------------------------------------------------------------- |
| **Plantilla de contraseña utilizada en la generación** | Plantilla de contraseña que se utilizará para generar la contraseña durante la operación de restablecimiento de contraseña. |

#### Información sobre los privilegios mínimos necesarios para la rotación de contraseñas de un proveedor PAM de SQL

**Permisos mínimos para PAM SQL Server**

| Escenario                                 | Dónde conceder                                                | Permisos mínimos                                                                           | Comando T-SQL mínimo                                                                                                                                                                                                    | Opción para múltiples objetivos               |
| ----------------------------------------- | ------------------------------------------------------------- | ------------------------------------------------------------------------------------------ | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | --------------------------------------------- |
| **1. Solo Ping()**                        | Base de datos de conexión (master si DatabaseName está vacío) | USER asignado; el rol public es suficiente                                                 | `CREATE USER [PamServiceLogin] FOR LOGIN [PamServiceLogin];`                                                                                                                                                            |                                               |
| **2. ResetPassword — LOGIN de instancia** | Servidor + base de datos de conexión                          | Ver los metadatos del servidor; ALTER en el inicio de sesión objetivo; USER en la conexión | <p><code>GRANT VIEW ANY DEFINITION TO \[PamServiceLogin];</code><br><code>GRANT ALTER ON LOGIN::\[TargetLogin] TO \[PamServiceLogin];</code></p>                                                                        | `GRANT ALTER ANY LOGIN TO [PamServiceLogin];` |
| **3. ResetPassword — USER contenido**     | Base de datos objetivo                                        | USER asignado; ver los metadatos de la base de datos; ALTER en el usuario objetivo         | <p><code>CREATE USER \[PamServiceLogin] FOR LOGIN \[PamServiceLogin];</code><br><code>GRANT VIEW DEFINITION TO \[PamServiceLogin];</code><br><code>GRANT ALTER ON USER::\[TargetUser] TO \[PamServiceLogin];</code></p> |                                               |


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/pam/es/pam-with-devolutions-server/providers/managed-providers/sql-server-provider.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
