Azure SQL database scoped credential, Active Directory Password

Возможно ли создать учетные данные с помощью "create database scoped credential" используя логин/пароль пользователя Azure Acitve Directory?

Eсть 2 Azure SQL базы, нужно получить данные из таблицы второй базы с помощью запросы запущенного на первой. Пробовал получить реузльтат запустив скрипт из примера ниже. Все отлично работает если я использую пользователя созданного на стороне второй базы с помощью "CREATE USER WITH PASSWORD".

CREATE MASTER KEY ENCRYPTION BY PASSWORD='<pass>';
go

CREATE DATABASE SCOPED CREDENTIAL AadCred WITH IDENTITY = '<AAD login>',
    SECRET = '<AAD user pass>';
go


CREATE EXTERNAL DATA SOURCE AzureSQL
WITH
  ( LOCATION = '<db-server>.database.windows.net',
    CREDENTIAL = AadCred,
    DATABASE_NAME ='<db-name>',
    TYPE =RDBMS
  )
go

 EXEC sp_execute_remote  
    N'AzureSQL',  
    N'select * from <db-scheme>.<db-table>'   

Но при использовании логина/пароля AAD пользователя получаю ошибку:

Error retrieving data from shard .... The underlying error message received was: 'Cannot open server ... requested by the login. The login failed.'.

Буду рад любому совету.


Ответы (0 шт):