For the complete documentation index, see llms.txt. This page is also available as Markdown.

Espaces de travail alternatifs

Les espaces de travail alternatifs sont destinés aux équipes qui prévoient d'utiliser Microsoft SQL Server ou Microsoft Azure SQL comme espace de travail.

Pour vous aider à choisir l'espace de travail approprié, voici un ensemble de préoccupations et la liste des espaces de travail qui peuvent répondre à ces besoins.

Préoccupation
Microsoft SQL Server
Microsoft Azure SQL

Base de données inaccessible aux utilisateurs finaux

Note 1

Note 2

Note 1

Comptes AD utilisés pour l'authentification

X

Données stockées sur site

X

Journaux d'activité

X

X

Données accessibles à l'échelle mondiale

Note 3

X

Cache local optionnel des connexions

X

X

Notes

Note 1

Les administrateurs peuvent créer des comptes d'utilisateurs finaux sans partager les mots de passe en important une définition d'espace de travail verrouillée pour chaque utilisateur. Cependant, ce processus implique un effort manuel considérable de la part de l'administrateur.

Note 2

La sécurité intégrée est une technologie Microsoft qui permet d'accéder à une instance SQL Server sans transmettre de justificatifs d'identité, en s'appuyant sur le jeton d'authentification de l'environnement Windows. Cela permet aux utilisateurs de se connecter directement à la base de données à l'aide d'autres outils, mais cette option ne doit pas être utilisée si l'on souhaite empêcher l'accès direct à la base de données.

Notre espace de travail SQL Server propose une troisième option d'authentification, Personnalisé (Devolutions), qui permet l'usurpation d'identité des utilisateurs sans révéler les justificatifs d'identité utilisés pour se connecter à la base de données. Pour plus d'informations, consultez Gestion des utilisateurs.

Note 3

Il est possible d'exposer une base de données à Internet, mais le chiffrement SSL/TLS est nécessaire pour sécuriser le trafic et atténuer les risques tels que les attaques DDoS. Les services en nuage, comme Azure, accordent la priorité à cette préoccupation. Les paramètres de pare-feu par défaut doivent bloquer tout le trafic initialement, avec des exceptions et des règles ajoutées au besoin. De plus, n'ouvrez que les ports essentiels, ajoutez-les à la liste des exceptions et filtrez les requêtes entrantes en fonction de leur origine.

Mis à jour

Ce contenu vous a-t-il été utile ?