Sdílet prostřednictvím


Příkaz .alter policy managed_identity

Nastaví zásadu ManagedIdentity clusteru nebo zadané databáze a přepíše existující zásadu.

Poznámka:

Spravované identity by se měly přiřadit ke clusteru (viz pokyny), abyste je mohli přiřadit k zásadám ManagedIdentity.

Oprávnění

Příkaz ke změně zásady vyžaduje oprávnění AllDatabasesAdmin .

Syntaxe

.altercluster policy managed_identity ArrayOfPolicyObjects

.alterdatabase DatabaseName policy managed_identity ArrayOfPolicyObjects

Přečtěte si další informace o konvencích syntaxe.

Parametry

Název Type Požadováno Popis
ArrayOfPolicyObjects pole ✔️ Pole s nulovými nebo více objekty zásad ManagedIdentity.
Název databáze string ✔️ Název databáze.

Poznámka:

Objekty zásad musí definovat Vlastnosti ObjectId a AllowedUsages . Automaticky se vyplní další vlastnosti.

Získání ID objektu spravované identity

ID objektu je k dispozici na webu Azure Portal na stránce přehledu spravované identity.

Vyhledejte ID objektu (objektu zabezpečení).

Návraty

Příkaz nastaví objekt zásad ManagedIdentity clusteru nebo databáze, přepíše všechny aktuální zásady a vrátí výstup odpovídajícího příkazu .show managed identity policy .

Pokud ke clusteru není přiřazená žádná ze zadaných spravovaných identit, vrátí se chyba a zásada ManagedIdentity se nezmění.

Příklad

.alter database db policy managed_identity ```
[
  {
    "ObjectId": "d99c9846-1615-a2f9-a96f-78e136ba93eb",
    "AllowedUsages": "NativeIngestion, ExternalTable"
  }
]```