Lägga till en administratör i Synapse-arbetsytan
I den här självstudien får du lära dig hur du lägger till en administratör på Synapse-arbetsytan. Den här användaren har fullständig kontroll över arbetsytan.
Översikt
Hittills i kom igång-guiden har vi fokuserat på aktiviteter som du utför på arbetsytan. Eftersom du skapade arbetsytan i STEG 1 är du administratör för Synapse-arbetsytan. Nu ska vi göra en annan användare till Ryan (ryan@contoso.com
) administratör. När vi är klara kommer Ryan att kunna göra allt du kan göra på arbetsytan.
Rollbaserad åtkomstkontroll i Azure: Ägarroll för arbetsytan
Öppna Azure-portalen och öppna synapse-arbetsytan.
Välj Åtkomstkontroll (IAM) till vänster.
Klicka på Lägg till>Lägg till rolltilldelning för att öppna sidan Lägg till rolltilldelning.
Tilldela följande roll. Läs mer om att tilldela roller i Tilldela Azure-roller via Azure Portal.
Inställning Värde Roll Ägare Tilldela åtkomst till USER Medlem ryan@contoso.com Välj Spara.
Rollbaserad synapse-åtkomstkontroll: Synapse-administratörsroll för arbetsytan
Tilldela till ryan@contoso.com
rollen Synapse-administratör på arbetsytan.
- Öppna din arbetsyta i Synapse Studio.
- Till vänster väljer du Hantera för att öppna hantera hubben.
- Under Säkerhet väljer du Åtkomstkontroll.
- Markera Lägga till.
- Låt omfånget vara inställt på Arbetsyta.
- Lägg till
ryan@contoso.com
i rollen Synapse-administratör . - Välj därefter Tillämpa.
Rollbaserad åtkomstkontroll i Azure: Rolltilldelningar på arbetsytans primära lagringskonto
Öppna arbetsytans primära lagringskonto i Azure-portalen.
Välj Åtkomstkontroll (IAM) till vänster.
Klicka på Lägg till>Lägg till rolltilldelning för att öppna sidan Lägg till rolltilldelning.
Tilldela följande roll. Läs mer om att tilldela roller i Tilldela Azure-roller via Azure Portal.
Inställning Värde Roll 1 Ägare Roll 2 Azure Storage Blob Data-deltagare Tilldela åtkomst till USER Medlem ryan@contoso.com
Dedikerade SQL-pooler: db_owner roll
Tilldela ryan@contoso.com
till db_owner på varje dedikerad SQL-pool på arbetsytan.
CREATE USER [ryan@contoso.com] FROM EXTERNAL PROVIDER;
EXEC sp_addrolemember 'db_owner', 'ryan@contoso.com'