Oktatóanyag: Kiszolgáló-rendszergazdai és felhasználói szerepkörök konfigurálása

Ebben az oktatóanyagban az SQL Server Management Studio (SSMS) használatával csatlakozik az Azure-beli kiszolgálójához, hogy konfigurálja a kiszolgáló rendszergazda és modelladatbázis szerepköreit. Megismerkedhet a Tabular Model Scripting Language (TMSL), azaz a táblázatos modellszkriptnyelvvel is. A TMSL egy JSON-alapú szkriptnyelv a táblázatos modellekhez az 1200-ban és magasabb kompatibilitási szinteken. Számos táblázatos modellezési feladat automatizálására használható. A TMSL-t gyakran használják a PowerShellben, de ebben az oktatóanyagban az XMLA lekérdezésszerkesztőt használja az SSMS-ben. Ezzel az oktatóanyaggal a következő feladatokat hajthatja végre:

  • A kiszolgáló nevének lekérése a portálról
  • Csatlakozás a kiszolgálóhoz az SSMS használatával
  • Felhasználó vagy csoport hozzáadása a kiszolgálói rendszergazdai szerepkörhöz
  • Felhasználó vagy csoport hozzáadása a modelladatbázis-rendszergazdai szerepkörhöz
  • Új modelladatbázis-szerepkör hozzáadása és felhasználó vagy csoport hozzáadása

További információ az Azure Analysis Services felhasználói biztonságáról: Hitelesítés és felhasználói engedélyek.

Előfeltételek

Bejelentkezés az Azure Portalra

Jelentkezzen be a portálra.

Kiszolgálónév lekérése

Ahhoz, hogy az SSMS-ből csatlakozzon a kiszolgálóhoz, először szüksége lesz a kiszolgáló nevére. A kiszolgáló nevét a portálról szerezheti be.

Az Azure portál> szerver >Áttekintés>szerver neve másolja a szerver nevét.

Kiszolgálónév lekérése az Azure-ban

Csatlakozás az SSMS-ben

A fennmaradó feladatok esetében az SSMS használatával csatlakozhat a kiszolgálóhoz, és kezelheti a kiszolgálót.

  1. Az SSMS >Object Explorerben kattintson azAnalysis Servicescsatlakoztatása elemre>.

    Csatlakozás

  2. A Csatlakozás a kiszolgálóhoz párbeszédpanel Kiszolgálónév mezőjébe illessze be a portálról másolt kiszolgálónevet. A hitelesítésben válassza az Univerzális Active Directoryt az MFA-támogatással, majd adja meg a felhasználói fiókját, majd nyomja le a Connect billentyűt.

    Csatlakozás az SSMS-ben

    Jótanács

    Ajánlott az Active Directory univerzális és MFA-támogatással való kiválasztása. Ez a hitelesítési típus támogatja a nem interaktív és többtényezős hitelesítést.

  3. Az Object Explorerben bontsa ki a kiszolgálóobjektumok megtekintéséhez. Kattintson a jobb gombbal a kiszolgáló tulajdonságainak megtekintéséhez.

    Objektumkezelő az SSMS-ben

Felhasználói fiók hozzáadása a kiszolgálói rendszergazdai szerepkörhöz

Ebben a feladatban hozzáad egy felhasználói vagy csoportfiókot a Microsoft Entra-azonosítóból a kiszolgálói rendszergazdai szerepkörhöz. Ha biztonsági csoportot ad meg, használja a következőt obj:groupid@tenantid: .

  1. Az Object Explorerben kattintson a jobb gombbal a kiszolgáló nevére, majd kattintson a Tulajdonságok parancsra.

  2. Az Analysis Server Properties (Elemzési kiszolgáló tulajdonságai) ablakban kattintson a SecurityAdd (Biztonsági >hozzáadás) elemre.

  3. A Felhasználó vagy csoport kiválasztása ablakban adjon meg egy felhasználói vagy csoportfiókot a Microsoft Entra-azonosítójában, majd kattintson a Hozzáadás gombra.

    Kiszolgálóadminisztrátor hozzáadása

  4. Kattintson az OK gombra az Analysis Server tulajdonságainak bezárásához.

    Jótanács

    A portálon az Analysis Services rendszergazdák használatával is hozzáadhat szerverrendszergazdákat.

Felhasználó hozzáadása a modelladatbázis-rendszergazdai szerepkörhöz

Ebben a feladatban hozzáad egy felhasználói vagy csoportfiókot a modellben már létező internetes értékesítési rendszergazdai szerepkörhöz. Ez a szerepkör teljes körű vezérlési (rendszergazdai) engedélyekkel rendelkezik az adventureworks mintamodell-adatbázishoz. Ez a feladat a CreateOrReplace TMSL parancsot használja az Ön számára létrehozott szkriptben.

  1. Az Object Explorerbenbontsa ki az Databases>adventureworks szerepköröket>.

  2. Kattintson jobb gombbal az Internetes értékesítési rendszergazda elemre, majd kattintson a Szerep szkripteléseLÉTREHOZÁS VAGY CSERÉLÉSúj lekérdezésszerkesztő ablakba> parancsra>.

    Új lekérdezésszerkesztő ablak

  3. Az XMLAQueryben módosítsa a "memberName" értékét egy felhasználói vagy csoportfiókra a Microsoft Entra-azonosítóban. Alapértelmezés szerint a fiók, amellyel bejelentkezett, benne van; Azonban nem kell saját fiókot hozzáadnia, mert ön már kiszolgálói rendszergazda.

    TMSL-szkript XMLA-lekérdezésben

  4. Nyomja le az F5 billentyűt a szkript végrehajtásához.

Új modelladatbázis-szerepkör hozzáadása és felhasználó vagy csoport hozzáadása

Ebben a feladatban egy TMSL-szkript Létrehozás parancsával hozzon létre egy új globális internetes értékesítési szerepkört, adja meg a szerepkör olvasási engedélyeit, és adjon hozzá egy felhasználói vagy csoportfiókot a Microsoft Entra-azonosítóból.

  1. Az Object Explorerben kattintson a jobb gombbal az Adventureworks elemre, majd kattintson az Új lekérdezés>XMLA parancsára.

  2. Másolja és illessze be a következő TMSL-szkriptet a lekérdezésszerkesztőbe:

    {
    "create": {
      "parentObject": {
        "database": "adventureworks",
       },
       "role": {
         "name": "Internet Sales Global",
         "description": "All users can query model data",
         "modelPermission": "read",
         "members": [
           {
             "memberName": "globalsales@adventureworks.com",
             "identityProvider": "AzureAD"
           }
         ]
       }
      }
    }
    
  3. Módosítsa az "memberName": "globalsales@adventureworks.com" objektum értékét egy felhasználói vagy csoportfiókra a Microsoft Entra ID-ben.

  4. Nyomja le az F5 billentyűt a szkript végrehajtásához.

Módosítások ellenőrzése

  1. Az Object Explorer felületén kattintson a kiszolgáló nevére, majd válassza a Frissítés lehetőséget, vagy nyomja meg az F5 billentyűt.

  2. Bontsa ki az Databases>adventureworks szerepköreit>. Ellenőrizze, hogy megjelenik-e a felhasználói fiók, és megjelennek-e az előző feladatokban hozzáadott új szerepkörváltozások.

    Ellenőrzés az Object Explorerben

Erőforrások tisztítása

Ha már nincs rá szükség, törölje a felhasználói vagy csoportfiókokat és -szerepköröket. Ehhez távolítsa el a felhasználói fiókokat a SzerepkörtulajdonságokTagság használatával, vagy kattintson a jobb gombbal egy szerepkörre, majd kattintson a Törlés.

Következő lépések

Ebben az oktatóanyagban megtanulta, hogyan csatlakozhat az Azure AS-kiszolgálóhoz, és megismerhette az adventureworks mintamodell-adatbázisait és tulajdonságait az SSMS-ben. Azt is megtanulta, hogyan adhat hozzá felhasználókat vagy csoportokat meglévő és új szerepkörökhöz SSMS- és TMSL-szkriptekkel. Most, hogy felhasználói engedélyekkel rendelkezik a kiszolgálóhoz és a mintamodell-adatbázishoz, Ön és más felhasználók is csatlakozhatnak hozzá ügyfélalkalmazások, például a Power BI használatával. További információért folytassa a következő oktatóanyagban.