Azure Data Explorer 採用基於角色的存取控制模型來控制資料庫和資料表的存取。 在此模型中, 主體 (使用者、群組與應用程式)對應 角色,每個主體可依其分配的角色存取資源。 如需可用角色的清單,請參閱 角色型訪問控制。
本文說明可用角色,以及如何透過 Azure 入口網站將主體指派給這些角色。 若要以管理指令設定資料庫權限,請參見 「管理資料庫安全角色」。
先決條件
- 一個 Azure Data Explorer 叢集與資料庫。 建立叢集和資料庫。
- 至少叢集上有 Contributor Azure Resource Manager(ARM)權限來建立或刪除資料庫。 若要指派 ARM 許可權,請參閱使用 Azure 入口網站 指派 Azure 角色。
新增資料庫主體
登入 Azure 入口網站。
移至您的 Azure 資料總管叢集。
在 [概觀] 區段中,選取您要管理許可權的資料庫。 對於適用於所有資料庫的職位,跳過這一步,直接進入下一步。
選擇 權限,然後選擇 新增。
搜尋該主體,選中它,然後選擇選擇。
移除資料庫主體
登入 Azure 入口網站。
移至您的 Azure 資料總管叢集。
在 [概觀] 區段中,選取您要管理許可權的資料庫。 對於套用至所有資料庫的角色,請直接移至下一個步驟。
選取 [ 許可權],然後選取要移除的主體。
選取 移除。
相關內容
- 瞭解 Azure 數據總管角色型訪問控制。
- 要設定叢集層級權限,請參見 管理叢集權限。
- 若要使用管理命令設定資料庫的許可權,請參閱 管理資料庫安全性角色。
- 若要將主體檢視存取權授與數據表子集,請參閱 管理數據表檢視存取權。