Роли рабочей области в Lakehouse

Роли рабочей области определяют, какие пользователи могут делать с элементами Microsoft Fabric. Роли можно назначать отдельным лицам или группам безопасности из представления рабочей области. Дополнительные сведения об управлении ролями рабочей области см. в статье Предоставление пользователям доступа к рабочим областям.

Роли рабочего пространства Lakehouse и функции, специфичные для элементов

Пользователь может быть назначен следующим ролям:

  • Административный
  • Элемент
  • Участник
  • Наблюдатель

В озерохранилище пользователи с ролями администратора, участника и вкладчика могут выполнять все операции CRUD (создание, чтение, обновление и удаление) на всех данных. Пользователь с ролью просмотра может считывать только данные, хранящиеся в таблицах, с помощью конечной точки аналитики SQL.

Внимание

При доступе к данным с помощью конечной точки аналитики SQL с ролью Viewer, убедитесь, что политика доступа к SQL предоставляет возможность чтения необходимых таблиц.

В следующей матрице показано, какие действия каждая роль рабочей области может выполнять над элементами Lakehouse.

Role Create Читайте Update Delete
Административный
Элемент
Участник
Наблюдатель 1

1 Средство просмотра может считывать данные, хранящиеся в таблицах, только с использованием конечной точки аналитики SQL, если предоставлена соответствующая политика доступа SQL.