Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Dit artikel laat zien hoe je Azure Storage Explorer gebruikt om toegangscontrolelijsten (ACL's) te beheren in opslagaccounts met hiërarchische naamruimte (HNS) ingeschakeld.
Gebruik Storage Explorer om de ACL's van mappen en bestanden te bekijken en bij te werken. ACL-overerving is al beschikbaar voor nieuwe kinditems die je aanmaakt onder een oudermap. Je kunt ACL-instellingen ook recursief toepassen op de bestaande kinditems van een oudermap zonder deze wijzigingen individueel voor elk kinditem aan te brengen.
Vereisten
Een Azure-abonnement. Zie Gratis proefversie van Azure ophalen.
Een opslagaccount waarvoor hiërarchische naamruimte (HNS) is ingeschakeld. Volg deze instructies om er een te maken.
Azure Storage Explorer geïnstalleerd op uw lokale computer. Zie Azure Storage Explorer als u Azure Storage Explorer voor Windows, macOS of Linux wilt installeren.
U moet een van de volgende beveiligingsmachtigingen hebben:
Aan uw gebruikersidentiteit is de rol Storage Blob Data Owner toegewezen binnen het bereik van de doelcontainer, het opslagaccount, de bovenliggende resourcegroep of het abonnement.
U bent de eigenaar van de doelcontainer, map of blob waarop u ACL-instellingen wilt toepassen.
Notitie
Storage Explorer gebruikt zowel de Blob (blob)- als Data Lake Storage (dfs)-eindpunten bij het gebruik van Azure Data Lake Storage. Als u de toegang tot Azure Data Lake Storage configureert met behulp van privé-eindpunten, moet u twee privé-eindpunten voor het opslagaccount maken: een met de doelsubresource en de andere met de doelsubresource blobdfs.
Aanmelden bij Storage Explorer
Wanneer u Storage Explorer voor het eerst start, wordt het venster Microsoft Azure Storage Explorer - Verbinding maken met Azure Storage weergegeven. Hoewel Storage Explorer verschillende manieren biedt om verbinding te maken met opslagaccounts, ondersteunt slechts één manier het beheren van ACL's.
In het deelvenster Resource selecteren selecteert u Abonnement.
Selecteer in het Select Azure Environment-paneel een Azure-omgeving om in te loggen. U kunt zich aanmelden bij globale Azure, een nationale cloud of een Azure Stack exemplaar. Selecteer vervolgens Volgende.
Log in met je Azure-account op de aanmeldwebpagina die Storage Explorer opent.
Selecteer onder ACCOUNTBEHEER de Azure-abonnementen waarmee je wilt werken en selecteer vervolgens Open Explorer.
Azure Storage Explorer wordt geopend met het tabblad Explorer weergegeven. Deze weergave geeft je inzicht in al je Azure-opslagaccounts en lokale opslag die is geconfigureerd via de Azurite-opslagemulator of Azure Stack-omgevingen.
Een ACL beheren
Klik met de rechtermuisknop op de container, een map of een bestand en selecteer Toegangsbeheerlijsten beheren. In de volgende schermopname ziet u het menu zoals deze wordt weergegeven wanneer u met de rechtermuisknop op een map klikt.
Het venster Toegang beheren stelt je in staat om de rechten voor de eigenaar en de eigenarengroep te beheren. Het stelt je ook in staat om nieuwe gebruikers en groepen toe te voegen aan de toegangscontrolelijst zodat je hun rechten kunt beheren.
Om een nieuwe gebruiker of groep toe te voegen aan de toegangscontrolelijst, selecteer je Toevoegen. Voer vervolgens de bijbehorende Microsoft Entra-vermelding in die je aan de lijst wilt toevoegen en selecteer vervolgens Toevoegen. De gebruiker of groep verschijnt nu in het veld Gebruikers en groepen: zodat je hun rechten kunt gaan beheren.
Notitie
Als best practice maak je een beveiligingsgroep aan in Microsoft Entra ID en behoud je de rechten op de groep in plaats van op individuele gebruikers. Zie het Access Control-model in Azure Data Lake Storage voor meer informatie over deze aanbeveling en andere aanbevolen procedures.
Gebruik de selectievakjes om toegangs-ACL's in te stellen (die rechten voor bestaande items regelen) en standaard ACL's (die dienen als sjabloon voor machtigingen die door nieuwe kinditems worden geërfd). Voor meer informatie, zie Soorten ACL's.
ACL's recursief toepassen
U kunt ACL-items recursief toepassen op de bestaande onderliggende items van een bovenliggende directory zonder deze wijzigingen afzonderlijk te hoeven aanbrengen voor elk onderliggend item.
Als u ACL-vermeldingen recursief wilt toepassen, klikt u met de rechtermuisknop op de container of een map en selecteert u Toegangsbeheerlijsten doorgeven. In de volgende schermopname ziet u het menu zoals deze wordt weergegeven wanneer u met de rechtermuisknop op een map klikt.
Notitie
De optie Propagate Access Control Lists is alleen beschikbaar in Storage Explorer 1.28.1 of latere versies.
Volgende stappen
Meer informatie over het Data Lake Storage-machtigingsmodel.