For the complete documentation index, see llms.txt. This page is also available as Markdown.

Fournisseur SQL Server

Le fournisseur SQL Server permet à Devolutions Server de stocker les informations d'identification de compte SQL à utiliser pour la découverte de comptes SQL ou pour effectuer la rotation des mots de passe.

Le module PAM de Devolutions nécessite SQL Server 2017 ou une version ultérieure.

Général

Option
Description

Nom

Nom d'affichage du fournisseur.

Description

Description facultative du fournisseur.

Serveur

Option
Description

Nom du serveur

Nom d'hôte du SQL Server.

Informations d'identification

Option
Description

Type d'informations d'identification

Options Informations d'identification personnalisées ou Informations d'identification liées.

Nom d'utilisateur

Nom d'utilisateur du compte SQL disposant des droits pour lister les comptes.

Mot de passe

Mot de passe du compte SQL.

Informations d'identification liées

Informations d'identification directement liées à un compte PAM.

Actions

Option
Description

Ajouter un coffre PAM

Crée un coffre PAM avec le nom du fournisseur si cette option est activée.

Ajouter une nouvelle configuration de découverte de comptes

Ouvre la boîte de dialogue Configuration de découverte de comptes si cette option est activée.

Paramètres de mot de passe

Option
Description

Modèle de mot de passe utilisé lors de la génération

Modèle de mot de passe qui sera utilisé pour générer le mot de passe lors de l'opération de réinitialisation du mot de passe.

Informations sur les privilèges minimaux requis pour la rotation des mots de passe d'un fournisseur PAM SQL

Droits minimaux pour le SQL Server PAM

Scénario
Où accorder
Droits minimaux
Commande T-SQL minimale
Option pour plusieurs cibles

1. Ping() uniquement

Base de données de connexion (master si DatabaseName est vide)

Utilisateur mappé ; le rôle public est suffisant

CREATE USER [PamServiceLogin] FOR LOGIN [PamServiceLogin];

2. ResetPassword — LOGIN d'instance

Serveur + base de données de connexion

Accès aux métadonnées du serveur ; ALTER sur le login ciblé ; USER dans la connexion

GRANT VIEW ANY DEFINITION TO [PamServiceLogin]; GRANT ALTER ON LOGIN::[TargetLogin] TO [PamServiceLogin];

GRANT ALTER ANY LOGIN TO [PamServiceLogin];

3. ResetPassword — USER contenu

Base de données cible

Utilisateur mappé ; accès aux métadonnées de la base de données ; ALTER sur l'utilisateur ciblé

CREATE USER [PamServiceLogin] FOR LOGIN [PamServiceLogin]; GRANT VIEW DEFINITION TO [PamServiceLogin]; GRANT ALTER ON USER::[TargetUser] TO [PamServiceLogin];

Mis à jour

Ce contenu vous a-t-il été utile ?