Поделиться через


Добавление администратора в рабочую область Synapse

В этом руководстве вы узнаете, как добавить администратора в рабочую область Synapse. Этот пользователь имеет полный контроль над рабочей областью.

Overview

До сих пор в руководстве по началу работы мы сосредоточились на действиях, которые вы делаете в рабочей области. Так как вы создали рабочую область на шаге 1, вы являетесь администратором рабочей области Synapse. Теперь мы создадим другого пользователя Райана ([email protected]) администратора. Когда мы закончим, Райан сможет сделать все, что вы можете сделать в рабочем пространстве.

Управление доступом на основе ролей Azure: роль владельца рабочей области

  1. Откройте портал Azure и откройте рабочую область Synapse.

  2. В левой части выберите элемент управления доступом (IAM).

  3. Нажмите Добавить>Добавить назначение роли, чтобы открыть страницу назначения роли.

  4. Назначьте следующую роль. Подробные инструкции см. в статье Назначение ролей Azure с помощью портала Microsoft Azure.

    Setting Value
    Role Owner
    Предоставить доступ к USER
    Member [email protected]

    Добавьте страницу назначения ролей на портале Azure.

  5. Нажмите кнопку "Сохранить".

Управление доступом на основе ролей Synapse: роль администратора Synapse для рабочей области

Назначьте [email protected] роли администратора Synapse в рабочей области.

  1. Откройте рабочую область в Synapse Studio.
  2. В левой части нажмите кнопку "Управление ", чтобы открыть центр "Управление".
  3. В разделе "Безопасность" выберите элемент управления доступом.
  4. Нажмите кнопку "Добавить".
  5. Оставьте Область видимости установленной на Рабочая область.
  6. Добавьте [email protected] в роль Synapse Administrator.
  7. Затем нажмите кнопку "Применить".

Управление доступом на основе ролей Azure: назначения ролей в учетной записи основного хранилища рабочей области

  1. Откройте основную учетную запись хранения рабочей области на портале Azure.

  2. В левой части выберите элемент управления доступом (IAM).

  3. Нажмите Добавить>Добавить назначение роли, чтобы открыть страницу назначения роли.

  4. Назначьте следующую роль. Подробные инструкции см. в статье Назначение ролей Azure с помощью портала Microsoft Azure.

    Setting Value
    Роль 1 Owner
    Роль 2 Участник данных Blob-хранилища Azure
    Предоставить доступ к USER
    Member [email protected]

    Добавьте страницу назначения ролей на портале Azure.

Выделенные пулы SQL: роль db_owner (владельца базы данных)

Назначьте [email protected] роль db_owner для каждого выделенного пула SQL в рабочей области.

CREATE USER [[email protected]] FROM EXTERNAL PROVIDER; 
EXEC sp_addrolemember 'db_owner', '[email protected]'

Дальнейшие шаги