{"id":17703769,"url":"https://github.com/cristianorc/azure-ad-database-auth-poc","last_synced_at":"2026-04-17T01:31:59.240Z","repository":{"id":259269653,"uuid":"877458161","full_name":"CristianoRC/azure-ad-database-auth-poc","owner":"CristianoRC","description":"Prova de Conceito demonstrando autenticação segura com Azure AD (Entra ID) para conexões com SQL Server e PostgreSQL em aplicações C#/.NET","archived":false,"fork":false,"pushed_at":"2024-10-31T11:54:38.000Z","size":26,"stargazers_count":1,"open_issues_count":0,"forks_count":0,"subscribers_count":1,"default_branch":"main","last_synced_at":"2025-03-31T04:18:25.974Z","etag":null,"topics":["authentication","azure-ad","azure-identity","chsarp","cloud-security","database-connection","database-security","dotnet","entra-id","managed-identity","poc","postgresql","sql-server"],"latest_commit_sha":null,"homepage":"https://www.cristianoprogramador.com/","language":"C#","has_issues":true,"has_wiki":null,"has_pages":null,"mirror_url":null,"source_name":null,"license":null,"status":null,"scm":"git","pull_requests_enabled":true,"icon_url":"https://github.com/CristianoRC.png","metadata":{"files":{"readme":"Readme.md","changelog":null,"contributing":null,"funding":null,"license":null,"code_of_conduct":null,"threat_model":null,"audit":null,"citation":null,"codeowners":null,"security":null,"support":null,"governance":null,"roadmap":null,"authors":null,"dei":null,"publiccode":null,"codemeta":null}},"created_at":"2024-10-23T17:24:14.000Z","updated_at":"2024-10-31T11:54:41.000Z","dependencies_parsed_at":"2024-10-24T01:48:31.937Z","dependency_job_id":"f09297f5-064d-423f-b39a-12b71fcd825c","html_url":"https://github.com/CristianoRC/azure-ad-database-auth-poc","commit_stats":null,"previous_names":["cristianorc/azure-ad-database-auth-poc"],"tags_count":0,"template":false,"template_full_name":null,"repository_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories/CristianoRC%2Fazure-ad-database-auth-poc","tags_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories/CristianoRC%2Fazure-ad-database-auth-poc/tags","releases_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories/CristianoRC%2Fazure-ad-database-auth-poc/releases","manifests_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories/CristianoRC%2Fazure-ad-database-auth-poc/manifests","owner_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/owners/CristianoRC","download_url":"https://codeload.github.com/CristianoRC/azure-ad-database-auth-poc/tar.gz/refs/heads/main","host":{"name":"GitHub","url":"https://github.com","kind":"github","repositories_count":246413242,"owners_count":20773054,"icon_url":"https://github.com/github.png","version":null,"created_at":"2022-05-30T11:31:42.601Z","updated_at":"2022-07-04T15:15:14.044Z","host_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub","repositories_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories","repository_names_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repository_names","owners_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/owners"}},"keywords":["authentication","azure-ad","azure-identity","chsarp","cloud-security","database-connection","database-security","dotnet","entra-id","managed-identity","poc","postgresql","sql-server"],"created_at":"2024-10-24T21:05:48.147Z","updated_at":"2026-04-17T01:31:59.223Z","avatar_url":"https://github.com/CristianoRC.png","language":"C#","funding_links":[],"categories":[],"sub_categories":[],"readme":"# SQL - Autenticação com Entra ID\n\n## Descrição\n\nEste projeto é uma Prova de Conceito (PoC) que demonstra como estabelecer conexões seguras com bancos de dados SQL Server e PostgreSQL utilizando autenticação do Entra ID (anteriormente conhecido como Azure AD) em uma aplicação C#.\n\n## Objetivo\n\nO principal objetivo desta PoC é ilustrar:\n\n1. A integração do Entra ID com bancos de dados SQL Server e PostgreSQL.\n2. A implementação de conexões seguras tanto em ambientes locais quanto na nuvem Azure.\n3. A utilização de tokens de acesso para autenticação em bancos de dados.\n\n\n## Funcionalidades Chave\n\n- Autenticação com Entra ID para acesso a bancos de dados\n- Conexão com SQL Server usando credenciais do Entra ID\n- Conexão com PostgreSQL usando tokens de acesso do Entra ID\n- Suporte para ambientes locais e na nuvem Azure\n\nEsta PoC serve como um ponto de partida para desenvolvedores que desejam implementar autenticação segura em aplicações que necessitam acessar bancos de dados SQL Server e PostgreSQL, aproveitando as capacidades de segurança e gerenciamento de identidade do Entra ID da Microsoft.\n\n## Referências \n\n\n1. **Conexão com PostgreSQL usando Entra ID no .NET**\n   - [Azure PostgreSQL e Entra ID com .NET](https://www.aaron-powell.com/posts/2024-06-03-azure-postgresql-and-entra-id-dotnet/)\n\n3. **Configuração de Autenticação Entra ID para Azure SQL**\n   - [Criar Principais do Microsoft Entra no SQL](https://learn.microsoft.com/en-us/azure/azure-sql/database/authentication-aad-configure?view=azuresql\u0026tabs=azure-portal#create-microsoft-entra-principals-in-sql)\n\n2. **Documentação Microsoft sobre Autenticação com Entra ID**\n   - [Conexão com Identidade Gerenciada (PostgreSQL)](https://learn.microsoft.com/en-us/previous-versions/azure/postgresql/single-server/how-to-connect-with-managed-identity)\n   - [Configuração de Login com Autenticação Azure AD (PostgreSQL Flexible Server)](https://learn.microsoft.com/pt-br/azure/postgresql/flexible-server/how-to-configure-sign-in-azure-ad-authentication)\n   - [Conceitos de Autenticação Azure AD (PostgreSQL Single Server)](https://learn.microsoft.com/en-us/previous-versions/azure/postgresql/single-server/concepts-azure-ad-authentication)\n\n\n## SQL Server\n\nComo criar e remover usuários no SQL Server usando o Entra ID:\n\n```sql\n---------------- CRIAR USUÁRIO ----------------\n\n-- Conectar ao banco de dados master\n\nUSE [master];\nGO\n\n-- Criar login para o usuário do Azure AD\nCREATE LOGIN [UserEmailOuGroupName] FROM EXTERNAL PROVIDER;\nGO\n\n-- Conectar ao banco de dados onde você quer conceder permissões\nUSE [poc-ad-db];\nGO\n\n-- Criar usuário no banco de dados\nCREATE USER [UserEmailOuGroupName] FROM EXTERNAL PROVIDER;\nGO\n\n-- Adicionar usuário ao papel db_datareader para permissões de leitura\nALTER ROLE db_datareader ADD MEMBER [UserEmailOuGroupName];\nGO\n\n-- Adicionar usuário ao papel db_datawriter para permissões de escrita\nALTER ROLE db_datawriter ADD MEMBER [UserEmailOuGroupName];\nGO\n\n-- APENAS PARA APIS e users que precisam ALTERAR O BANCO\nALTER ROLE db_ddladmin ADD MEMBER [UserEmailOuGroupName];\nGO\n\n---------------- DELETAR USUÁRIO ----------------\n\n-- Conectar ao banco de dados específico\nUSE [poc-ad-db];\nGO\n\n-- Remover o usuário das funções (roles) do banco de dados\nALTER ROLE db_datareader DROP MEMBER [UserEmailOuGroupName];\nGO\n\nALTER ROLE db_datawriter DROP MEMBER [UserEmailOuGroupName];\nGO\n\n-- Deletar o usuário do banco de dados\nDROP USER [UserEmailOuGroupName];\nGO\n\n-- Conectar ao banco de dados master\nUSE master;\nGO\n\n-- Deletar o login do servidor\nDROP LOGIN [UserEmailOuGroupName];\nGO\n```\n\n\n## PostgreSQL\n\nComo criar e remover usuários no PostgreSQL usando o Entra ID:\n\n```sql\n-- TODO: Criar script\n```\n","project_url":"https://awesome.ecosyste.ms/api/v1/projects/github.com%2Fcristianorc%2Fazure-ad-database-auth-poc","html_url":"https://awesome.ecosyste.ms/projects/github.com%2Fcristianorc%2Fazure-ad-database-auth-poc","lists_url":"https://awesome.ecosyste.ms/api/v1/projects/github.com%2Fcristianorc%2Fazure-ad-database-auth-poc/lists"}