在 Synapse 工作區新增系統管理員
在本教學課程中,您將了解如何在 Synapse 工作區新增系統管理員。 此使用者對工作區具有完全控制權。
概觀
目前為止,「使用者入門指南」皆著重於您在工作區採取的活動。 因為您在步驟 1 中建立了工作區,所以您是 Synapse 工作區的系統管理員。 現在,我們將讓另一個使用者 Ryan (ryan@contoso.com
) 成為系統管理員。 當我們完成後,Ryan 將能夠執行您在工作區中可以執行的所有動作。
Azure 角色型存取控制:工作區的擁有者角色
開啟 Azure 入口網站並開啟 Synapse 工作區。
選取左側的 [存取控制 (IAM)]。
選取 [新增 > 角色指派 ] 以開啟 [新增角色指派] 頁面。
指派下列角色。 如需詳細步驟,請參閱使用 Azure 入口網站指派 Azure 角色。
設定 值 角色 負責人 存取權指派對象 USER member ryan@contoso.com 選取 [儲存]。
Synapse 角色型存取控制:工作區的 Synapse 系統管理員角色
為 ryan@contoso.com
指派工作區上的 Synapse 系統管理員角色。
- 在 Synapse Studio 中開啟您的工作區。
- 選取左側的 [管理] 開啟管理中樞。
- 在 [安全性] 下方,選取 [存取控制]。
- 選取 [新增]。
- [範圍] 則設為 [工作區]。
- 將
ryan@contoso.com
新增至 [Synapse 管理員] 角色。 - 接著選取套用。
Azure 角色型存取控制:工作區主要儲存體帳戶上的角色指派
在 Azure 入口網站開啟工作區主要的儲存體帳戶。
選取左側的 [存取控制 (IAM)]。
選取 [新增 > 角色指派 ] 以開啟 [新增角色指派] 頁面。
指派下列角色。 如需詳細步驟,請參閱使用 Azure 入口網站指派 Azure 角色。
設定 值 角色 1 負責人 角色 2 Azure 儲存體 Blob 資料參與者 存取權指派對象 USER member ryan@contoso.com
專用 SQL 集區:db_owner 角色
在工作區的專用 SQL 集區為 ryan@contoso.com
指派db_owner 角色。
CREATE USER [ryan@contoso.com] FROM EXTERNAL PROVIDER;
EXEC sp_addrolemember 'db_owner', 'ryan@contoso.com'