Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Azure Data Explorer usa um modelo de controle de acesso baseado em função para controlar o acesso a bancos de dados e tabelas. Nesse modelo, as entidades de segurança (usuários , grupos e aplicativos) são mapeadas para funções e cada entidade de segurança pode acessar recursos de acordo com suas funções atribuídas. Para obter uma lista de funções disponíveis, consulte controle de acesso baseado em função.
Este artigo descreve as funções disponíveis e como atribuir entidades de segurança a essas funções usando o portal Azure. Para definir permissões de banco de dados com comandos de gerenciamento, consulte Gerenciar funções de segurança de banco de dados.
Pré-requisitos
- Um cluster e um banco de dados do Azure Data Explorer. Criar um cluster e um banco de dados.
- No mínimo, permissões de Colaborador do Azure Resource Manager (ARM) no cluster para criar ou excluir um banco de dados. Para atribuir permissões do ARM, consulte Atribuir funções do Azure usando o portal do Azure.
Adicionar principais do banco de dados
Entre no portal do Azure.
Vá para o cluster do Azure Data Explorer.
Na seção Visão geral, selecione o banco de dados onde você quer gerenciar as permissões. Para funções que se aplicam a todos os bancos de dados, ignore esta etapa e vá diretamente para a próxima etapa.
Selecione Permissões e, em seguida, selecione Adicionar.
Pesquise a entidade de segurança, selecione-a e, em seguida, selecione Selecionar.
Remover entidades de banco de dados
Entre no portal do Azure.
Vá para o cluster do Azure Data Explorer.
Na seção Visão geral, selecione o banco de dados onde você quer gerenciar as permissões. Para funções que se aplicam a todos os bancos de dados, vá diretamente para a próxima etapa.
Selecione Permissões e, em seguida, selecione a entidade de segurança a ser removida.
Selecione Remover.
Conteúdo relacionado
- Saiba mais sobre o controle de acesso baseado em função do Azure Data Explorer.
- Para definir permissões no nível do cluster, consulte Gerenciar permissões de cluster.
- Para definir permissões para um banco de dados usando comandos de gerenciamento, consulte Gerenciar funções de segurança do banco de dados.
- Para conceder a uma exibição principal acesso a um subconjunto de tabelas, consulte Gerenciar acesso à exibição de tabela.