> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/pam/it/pam-with-devolutions-server/providers/managed-providers/sql-server-provider.md).

# Provider SQL Server

Il provider ***SQL Server*** consente a Devolutions Server di archiviare le credenziali dell'account SQL da utilizzare per il rilevamento degli account SQL o per ottenere la rotazione delle password.

{% hint style="info" %}
Il modulo PAM di Devolutions richiede SQL Server 2017 o versioni successive.
{% endhint %}

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp2118.png)

### Generale

| Opzione         | Descrizione                           |
| --------------- | ------------------------------------- |
| **Nome**        | Nome visualizzato del provider.       |
| **Descrizione** | Descrizione facoltativa del provider. |

### Server

| Opzione             | Descrizione               |
| ------------------- | ------------------------- |
| **Nome del server** | Nome host del SQL Server. |

### Credenziali

| Opzione                   | Descrizione                                                             |
| ------------------------- | ----------------------------------------------------------------------- |
| **Tipo di credenziale**   | Opzioni ***Credenziale personalizzata*** o ***Credenziale collegata***. |
| **Nome utente**           | Nome utente dell'account SQL con i diritti per elencare gli account.    |
| **Password**              | Password dell'account SQL.                                              |
| **Credenziale collegata** | Credenziale collegata direttamente a un account PAM.                    |

### Azioni

| Opzione                                                            | Descrizione                                                                                     |
| ------------------------------------------------------------------ | ----------------------------------------------------------------------------------------------- |
| **Aggiungi** **cassaforte PAM**                                    | Se abilitata, creerà una cassaforte PAM con il nome del provider.                               |
| **Aggiungi una nuova configurazione di rilevamento degli account** | Se abilitata, aprirà la finestra di dialogo ***Configurazione del rilevamento degli account***. |

### Impostazioni delle password

| Opzione                                               | Descrizione                                                                                                              |
| ----------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------ |
| **Modello di password utilizzato per la generazione** | Modello di password che verrà utilizzato per generare la password durante l'operazione di reimpostazione della password. |

#### Informazioni sui privilegi minimi necessari per la rotazione delle password di un provider PAM SQL

**Diritti minimi per PAM SQL Server**

| Scenario                                  | Dove concedere                                           | Diritti minimi                                                                              | Comando T-SQL minimo                                                                                                                                                                                                    | Opzione per più destinazioni                  |
| ----------------------------------------- | -------------------------------------------------------- | ------------------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | --------------------------------------------- |
| **1. Solo Ping()**                        | Database di connessione (master se DatabaseName è vuoto) | USER mappato; il ruolo public è sufficiente                                                 | `CREATE USER [PamServiceLogin] FOR LOGIN [PamServiceLogin];`                                                                                                                                                            |                                               |
| **2. ResetPassword — LOGIN dell'istanza** | Server + database di connessione                         | Visualizzare i metadati del server; ALTER sul login di destinazione; USER nella connessione | <p><code>GRANT VIEW ANY DEFINITION TO \[PamServiceLogin];</code><br><code>GRANT ALTER ON LOGIN::\[TargetLogin] TO \[PamServiceLogin];</code></p>                                                                        | `GRANT ALTER ANY LOGIN TO [PamServiceLogin];` |
| **3. ResetPassword — USER contenuto**     | Database di destinazione                                 | USER mappato; Visualizzare i metadati del database; ALTER sull'utente di destinazione       | <p><code>CREATE USER \[PamServiceLogin] FOR LOGIN \[PamServiceLogin];</code><br><code>GRANT VIEW DEFINITION TO \[PamServiceLogin];</code><br><code>GRANT ALTER ON USER::\[TargetUser] TO \[PamServiceLogin];</code></p> |                                               |


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/pam/it/pam-with-devolutions-server/providers/managed-providers/sql-server-provider.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
