For the complete documentation index, see llms.txt. This page is also available as Markdown.

Proveedor de usuarios de SQL Server

El proveedor Usuario de SQL Server permite a Devolutions Server almacenar las credenciales de la cuenta SQL que se utilizarán para el descubrimiento de cuentas SQL o para lograr la rotación de contraseñas.

El módulo PAM de Devolutions requiere SQL Server 2017 o superior.

General

Opción
Descripción

Nombre

Nombre visible del proveedor.

Descripción

Descripción opcional del proveedor.

Servidor

Opción
Descripción

Nombre del servidor

Nombre de host del SQL Server.

Credenciales

Opción
Descripción

Tipo de credencial

Opciones Credencial personalizada o Credencial vinculada.

Nombre de usuario

Nombre de usuario de la cuenta SQL con permisos para listar cuentas.

Contraseña

Contraseña de la cuenta SQL.

Credencial vinculada

Credencial vinculada directamente a una cuenta PAM.

Acciones

Opción
Descripción

Añadir bóveda PAM

Creará una bóveda PAM con el nombre del proveedor si está habilitado.

Añadir una nueva configuración de detección de cuentas

Abrirá el cuadro de diálogo Configuración de detección de cuentas si está habilitado.

Configuración de contraseñas

Opción
Descripción

Plantilla de contraseña utilizada en la generación

Plantilla de contraseña que se utilizará para generar la contraseña durante la operación de restablecimiento de contraseña.

Información sobre los privilegios mínimos necesarios para la rotación de contraseñas de un proveedor PAM de SQL

Permisos mínimos para PAM SQL Server

Escenario
Dónde conceder
Permisos mínimos
Comando T-SQL mínimo
Opción para múltiples objetivos

1. Solo Ping()

Base de datos de conexión (master si DatabaseName está vacío)

USER asignado; el rol public es suficiente

CREATE USER [PamServiceLogin] FOR LOGIN [PamServiceLogin];

2. ResetPassword — LOGIN de instancia

Servidor + base de datos de conexión

Ver los metadatos del servidor; ALTER en el inicio de sesión objetivo; USER en la conexión

GRANT VIEW ANY DEFINITION TO [PamServiceLogin]; GRANT ALTER ON LOGIN::[TargetLogin] TO [PamServiceLogin];

GRANT ALTER ANY LOGIN TO [PamServiceLogin];

3. ResetPassword — USER contenido

Base de datos objetivo

USER asignado; ver los metadatos de la base de datos; ALTER en el usuario objetivo

CREATE USER [PamServiceLogin] FOR LOGIN [PamServiceLogin]; GRANT VIEW DEFINITION TO [PamServiceLogin]; GRANT ALTER ON USER::[TargetUser] TO [PamServiceLogin];

Última actualización

¿Te fue útil?