Configurer Active Directory Interactive avec prise en charge MFA dans Remote Desktop Manager
Active Directory Interactive (with MFA support) vous permet de vous authentifier à votre espace de travail Microsoft Azure SQL à l'aide de vos identifiants Office 365 avec l'authentification multifacteur (MFA).
Lors de la création d'utilisateurs Azure SQL Active Directory, vous devez être connecté avec un compte Entra ID. Dans le cas contraire, l'opération échouera et un message d'erreur s'affichera.
Utilisez le compte administrateur Entra ID défini sur le serveur pour créer votre premier utilisateur administrateur Remote Desktop Manager. Une fois créé, vous pouvez utiliser ce nouveau compte pour en créer d'autres.
Configuration

Dans Remote Desktop Manager, accédez à Fichier – Espaces de travail et cliquez sur Ajouter un nouvel espace de travail.
Sélectionnez le type d'espace de travail Microsoft Azure SQL.
Spécifiez le Nom et l'Hôte de votre espace de travail.
Dans le menu déroulant Mode de connexion, sélectionnez Active Directory Interactive (with MFA support).
Dans le champ Nom d'utilisateur, collez l'adresse courriel de l'administrateur Active Directory que vous avez créée dans Microsoft Azure SQL Database.
Lors de la première connexion, le nom d'utilisateur doit être celui de l'administrateur Entra ID, tel que défini dans Configurer l'administrateur Entra ID. Une fois que des utilisateurs AD supplémentaires ont été ajoutés dans Remote Desktop Manager, ils pourront également se connecter.
Si vous recevez le message d'erreur "Unable to connect to the database! Login failed for user '<token-identified principal>'." , vérifiez que le nom d'utilisateur est orthographié correctement.
Entrez le nom de la Base de données à laquelle vous souhaitez vous authentifier.
Cliquez sur Ajouter.
Lorsque vous choisissez Active Directory Interactive (with MFA support), Remote Desktop Manager n'a aucun contrôle sur les invites de connexion. La demande d'authentification est envoyée à la bibliothèque Microsoft, et toutes les invites subséquentes sont entièrement gérées par Microsoft.
Voici quelques points à prendre en compte :
Des politiques d'accès conditionnel ont-elles été ajoutées ou modifiées récemment, ce qui pourrait expliquer un changement de comportement ?
Si vous utilisez une machine jointe à Entra ID, vous pourriez essayer d'utiliser Active Directory Integrated pour voir si cela offre une expérience plus fluide.
Mis à jour
Ce contenu vous a-t-il été utile ?