使用 Azure 入口網站管理 Azure Data Explorer 中的資料庫權限

Azure Data Explorer 採用基於角色的存取控制模型來控制資料庫和資料表的存取。 在此模型中, 主體 (使用者、群組與應用程式)對應 角色,每個主體可依其分配的角色存取資源。 如需可用角色的清單,請參閱 角色型訪問控制。

本文說明可用角色,以及如何透過 Azure 入口網站將主體指派給這些角色。 若要以管理指令設定資料庫權限,請參見 「管理資料庫安全角色」。

先決條件

  • 一個 Azure Data Explorer 叢集與資料庫。 建立叢集和資料庫。
  • 至少叢集上有 Contributor Azure Resource Manager(ARM)權限來建立或刪除資料庫。 若要指派 ARM 許可權,請參閱使用 Azure 入口網站 指派 Azure 角色。

新增資料庫主體

  1. 登入 Azure 入口網站。

  2. 移至您的 Azure 資料總管叢集。

  3. 在 [概觀] 區段中,選取您要管理許可權的資料庫。 對於適用於所有資料庫的職位,跳過這一步,直接進入下一步。

    選取資料庫後的叢集概覽區截圖。

  4. 選擇 權限,然後選擇 新增。

    資料庫權限頁面的截圖,附有新增按鈕。

  5. 搜尋該主體,選中它,然後選擇選擇。

    Azure 入口網站 [新增主體] 頁面的螢幕擷取畫面。主體名稱和圖片已選取並反白顯示。[選取] 按鈕也已反白顯示。

移除資料庫主體

  1. 登入 Azure 入口網站。

  2. 移至您的 Azure 資料總管叢集。

  3. 在 [概觀] 區段中,選取您要管理許可權的資料庫。 對於套用至所有資料庫的角色,請直接移至下一個步驟。

    選取資料庫後的叢集概覽區截圖。

  4. 選取 [ 許可權],然後選取要移除的主體。

  5. 選取 移除。