Hantera databasbehörigheter i Azure Data Explorer med hjälp av Azure-portalen

Azure Data Explorer använder en rollbaserad åtkomstkontrollmodell för att styra åtkomsten till databaser och tabeller. I den här modellen mappas säkerhetsobjekt (användare, grupper och appar) till roller, och varje säkerhetsobjekt får åtkomst till resurser baserat på sina tilldelade roller. En lista över tillgängliga roller finns i rollbaserad åtkomstkontroll.

Den här artikeln beskriver tillgängliga roller och hur du tilldelar huvudnamn till dessa roller med hjälp av Azure-portalen. Information om hur du anger databasbehörigheter med hanteringskommandon finns i Hantera databassäkerhetsroller.

Förutsättningar

Lägg till databasprincipaler

  1. Logga in på Azure-portalen.

  2. Gå till ditt Azure Data Explorer-kluster.

  3. I avsnittet Översikt väljer du den databas där du vill hantera behörigheter. För roller som gäller för alla databaser hoppar du över det här steget och går direkt till nästa steg.

    Skärmbild av avsnittet Översikt för klustret med en databas vald.

  4. Välj Behörigheter och välj sedan Lägg till.

    Skärmbild av sidan Databasbehörigheter med knappen Lägg till.

  5. Sök efter huvudkontot, välj det och välj sedan Välj.

    Skärmbild av sidan Nya huvudkonton i Azure-portalen. Ett huvudnamn och en bild väljs och markeras. Knappen Välj är också markerad.

Ta bort databashuvudmän

  1. Logga in på Azure-portalen.

  2. Gå till ditt Azure Data Explorer-kluster.

  3. I avsnittet Översikt väljer du den databas där du vill hantera behörigheter. För roller som gäller för alla databaser går du direkt till nästa steg.

    Skärmbild av avsnittet Översikt för klustret med en databas markerad.

  4. Välj Behörigheter och välj sedan det huvudnamn som du vill ta bort.

  5. Välj Ta bort.