<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Microsoft Entra ID | The .NET Blog</title><link>https://thedotnetblog.com/ru/tags/microsoft-entra-id/</link><description>Articles, tutorials and insights from the .NET community.</description><generator>Hugo</generator><language>ru</language><managingEditor>@thedotnetblog (The .NET Blog)</managingEditor><webMaster>@thedotnetblog</webMaster><lastBuildDate>Wed, 22 Jul 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://thedotnetblog.com/ru/tags/microsoft-entra-id/index.xml" rel="self" type="application/rss+xml"/><item><title>Реальный рубеж для агентного SQL: Аудируемость с OBO в SQL MCP Server</title><link>https://thedotnetblog.com/ru/news/emiliano-montesdeoca/sql-mcp-obo-audit-frontier/</link><pubDate>Wed, 22 Jul 2026 00:00:00 +0000</pubDate><author>Emiliano Montesdeoca</author><guid>https://thedotnetblog.com/ru/news/emiliano-montesdeoca/sql-mcp-obo-audit-frontier/</guid><description>Аутентификация On-Behalf-Of в Data API builder и SQL MCP Server — важная веха в управлении, потому что Azure SQL наконец может аудировать человека, стоящего за действием агента.</description><content:encoded>&lt;p&gt;Есть болезненная правда в корпоративных AI-проектах: многие команды одержимы качеством модели и игнорируют подотчетность. Когда агент пишет или читает производственные данные, первый вопрос при разборе инцидента — не «был ли ответ хорошим?» Он — «кто это на самом деле сделал?»&lt;/p&gt;
&lt;p&gt;Оригинальный источник: &lt;a href="https://devblogs.microsoft.com/azure-sql/sql-mcp-server-obo-auth/"&gt;https://devblogs.microsoft.com/azure-sql/sql-mcp-server-obo-auth/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Вот почему поддержка OBO в Data API builder 2.0 с SQL MCP Server — более важное событие, чем кажется на первый взгляд. Подходы с именем пользователя/паролем и managed identity все еще работают операционно, но оба схлопывают идентичность до границы сервиса. Логи показывают приложение или промежуточный слой, а не источник человеческого запроса. Это приемлемо для простой автоматизации. Это неприемлемо для регулируемых агентных воркфлоу.&lt;/p&gt;
&lt;p&gt;С OBO SQL аутентифицирует &lt;strong&gt;делегированный контекст пользователя&lt;/strong&gt;, а не идентичность хоста инструмента. Это дает принципиально лучшую модель аудита: принципал пользователя, действие, контекст оператора и идентификатор приложения среднего уровня вместе. Вы получаете прослеживаемость без потери контрольной поверхности MCP-инструментов и разрешений сущностей DAB.&lt;/p&gt;
&lt;p&gt;Моя позиция тверда: если ваш агент может касаться чувствительных SQL-данных, OBO должна быть вашей архитектурой по умолчанию, а не опциональной задачей по усилению. Настройка более вовлеченная, но долг по идентификации всегда оплачивается позже, обычно во время инцидентов безопасности, комплаенс-аудитов или эскалаций руководства.&lt;/p&gt;
&lt;h3 id="практическое-руководство-по-внедрению"&gt;Практическое руководство по внедрению&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Начните с валидации потока идентификации&lt;/strong&gt; с минимальным представлением «WhoAmI» и автоматизированными проверками в интеграционных тестах. Если принципал SQL не соответствует вошедшему пользователю, остановитесь и исправьте перед поставкой.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Подключите запросы Log Analytics&lt;/strong&gt; для SQLSecurityAuditEvents к вашим дашбордам SOC и настройте оповещения о высокорисковых действиях, инициированных через OBO-пути.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Согласуйте RBAC и разрешения DAB&lt;/strong&gt;, чтобы пользовательская идентичность и авторизация на уровне действий оставались согласованными от начала до конца.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Один тонкий, но важный момент дизайна в анонсе — поведение кеша. DAB явно блокирует кеширование ответов, когда включена делегированная аутентификация пользователя. Этот компромисс корректен. Ухищрения производительности, которые могут раскрыть результаты, ограниченные пользователем, не стоят того в мультитенантных или регулируемых средах.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;SQL MCP Server плюс OBO&lt;/strong&gt; — это начало зрелого паттерна: агенты как контролируемые операторы, пользователи как ответственные принципалы, плоскости данных как аудируемые системы. Если ваша архитектура не может уверенно ответить на вопрос «кто это сделал», это не готовый к производству AI, независимо от того, насколько отполировано выглядит демо.&lt;/p&gt;</content:encoded></item></channel></rss>