Adathozzáférés biztosítása egy környezethez

Megjegyzés

A Time Series Insights (TSI) szolgáltatás 2025 márciusa után már nem támogatott. Fontolja meg a meglévő TSI-környezetek migrálását alternatív megoldásokba a lehető leghamarabb. Az elavulással és a migrálással kapcsolatos további információkért tekintse meg dokumentációnkat.

Ez a cikk az Azure Time Series Insights két hozzáférési szabályzattípusát ismerteti.

Figyelmeztetés

A hozzáférési szabályzatok hozzáférést biztosítanak az Azure AD-felhasználók és/vagy -csoportok adatsíkjához a Time Series Insights-környezethez. Az Azure Active Directory egy bérlőhöz van kötve. Ha tehát úgy dönt, hogy áthelyezi előfizetését a bérlők között, kövesse az alábbi szakasz utasításait.

Bejelentkezés az Azure Time Series Insights szolgáltatásba

  1. Jelentkezzen be az Azure Portalra.
  2. Keresse meg az Azure Time Series Insights-környezetet a keresőmezőbe való beírássalTime Series Insights environments. Válassza ki Time Series Insights environments a találatokat.
  3. Válassza ki az Azure Time Series Insights-környezetet a listából.

Adathozzáférés biztosítása

Az alábbi lépéseket követve biztosíthat adathozzáférést egy egyszerű felhasználónak.

  1. Válassza az Adatelérési szabályzatok, majd a + Hozzáadás lehetőséget.

    Select and add a Data Access Policy

  2. Válassza a Felhasználó kiválasztása lehetőséget. A hozzáadni kívánt felhasználó megkereséséhez keresse meg a felhasználónevet vagy az e-mail-címet. Válassza a Kijelölés lehetőséget a kijelölés megerősítéséhez.

    Select a user to add

  3. Válassza a Szerepkör kiválasztása lehetőséget. Válassza ki a felhasználónak megfelelő hozzáférési szerepkört:

    • Válassza a Közreműködő lehetőséget, ha azt szeretné, hogy a felhasználó módosíthassa a referenciaadatokat, és megoszthassa a mentett lekérdezéseket és perspektívákat a környezet többi felhasználójával.

    • Ellenkező esetben válassza az Olvasó lehetőséget, hogy a felhasználó adatokat kérdezhessen le a környezetben, és személyes, nem megosztott lekérdezéseket menthessen a környezetben.

    Válassza az OK gombot a szerepkör kiválasztásának megerősítéséhez.

    Confirm the selected role

  4. Kattintson az OK gombra a Felhasználói szerepkör kiválasztása lapon.

    Select OK on the Select User Role page

  5. Győződjön meg arról, hogy az Adatelérési szabályzatok lapon az egyes felhasználókhoz tartozó felhasználók és szerepkörök szerepelnek.

    Verify the correct users and roles

Vendéghozzáférés biztosítása másik Azure AD-bérlőből

A Guest szerepkör nem felügyeleti szerepkör. Ez egy olyan fiókhoz használt kifejezés, amely az egyik bérlőből a másikba van meghívva. Miután meghívta a vendégfiókot a bérlő címtárába, ugyanúgy alkalmazhatja rá a hozzáférés-vezérlést, mint bármely más fiókot. Az Azure Time Series Insights-környezetekhez a Hozzáférés-vezérlés (IAM) panel használatával adhat felügyeleti hozzáférést. Vagy az Adathozzáférési szabályzatok panelen adhat hozzáférést a környezetben lévő adatokhoz. Az Azure Active Directory- (Azure AD-) bérlői vendéghozzáférésről további információt az Azure Active Directory B2B együttműködési felhasználók hozzáadása az Azure Portalon című témakörben talál.

Az alábbi lépéseket követve biztosíthat vendéghozzáférést egy Azure Time Series Insights-környezethez egy másik bérlő Azure AD-felhasználója számára.

  1. Nyissa meg az Azure Portalt, kattintson az Azure Active Directoryra, görgessen le az Áttekintés lapon, majd válassza a Vendégfelhasználó lehetőséget.

    Select Data Access Polices, then + Invite

  2. Adja meg a meghívni kívánt felhasználó e-mail-címét. Ezt az e-mail-címet az Azure AD-hez kell társítani. Igény szerint személyes üzenetet is hozzáadhat a meghívóhoz.

    Enter the email address to find the selected user

  3. Keresse meg a képernyőn megjelenő megerősítési buborékot. Az Értesítések gombra kattintva ellenőrizheti, hogy a vendégfelhasználót hozzáadták-e.

    Look for the confirmation bubble to appear

  4. Térjen vissza a Time Series Insights-környezethez az újonnan létrehozott vendégfelhasználó hozzáadásához. Kattintson az Adathozzáférési szabályzatok elemre az Adathozzáférés biztosítása szakaszban leírtak szerint. Válassza ki a felhasználót. Keresse meg a meghívott vendégfelhasználó e-mail-címét a hozzáadni kívánt felhasználó megkereséséhez. Ezután válassza a Kijelölés lehetőséget a kijelölés megerősítéséhez.

    Select the user and confirm the selection

  5. Válassza a Szerepkör kiválasztása lehetőséget. Válassza ki a vendégfelhasználónak megfelelő hozzáférési szerepkört:

    • Válassza a Közreműködő lehetőséget, ha azt szeretné, hogy a felhasználó módosíthassa a referenciaadatokat, és megoszthassa a mentett lekérdezéseket és perspektívákat a környezet többi felhasználójával.

    • Ellenkező esetben válassza az Olvasó lehetőséget, hogy a felhasználó adatokat kérdezhessen le a környezetben, és személyes, nem megosztott lekérdezéseket menthessen a környezetben.

    Válassza az OK gombot a szerepkör kiválasztásának megerősítéséhez.

    Confirm the role choice

  6. Kattintson az OK gombra a Felhasználói szerepkör kiválasztása lapon.

  7. Győződjön meg arról, hogy az Adathozzáférési szabályzatok lapon megjelenik a vendégfelhasználó és az egyes vendégfelhasználók szerepkörei.

    Verify that users and roles are correctly assigned

  8. Most a vendégfelhasználó kap egy meghívó e-mailt a fent megadott e-mail-címen. A vendégfelhasználó az Első lépések lehetőséget választva megerősíti az elfogadást, és csatlakozik az Azure Cloudhoz.

    Guest selects Get Started to accept

  9. Az Első lépések lehetőség kiválasztása után a vendégfelhasználónak megjelenik egy, a rendszergazda szervezetéhez társított engedélymező. Ha az Elfogadás gombra kattintva engedélyt ad meg, a rendszer bejelentkezik.

    Guest reviews permissions and accepts

  10. A rendszergazda megosztja a környezet URL-címét a vendégével.

  11. Miután a vendégfelhasználó bejelentkezett a meghíváshoz használt e-mail-címre, és elfogadja a meghívást, a rendszer átirányítja az Azure Portalra.

  12. A vendég most már hozzáférhet a megosztott környezethez a rendszergazda által megadott környezeti URL-cím használatával. Ezt az URL-címet beírhatják a webböngészőjükbe azonnali hozzáférés céljából.

  13. A rendszergazda bérlője a Time Series Explorer jobb felső sarkában található profilikon kiválasztását követően jelenik meg a vendégfelhasználó számára.

    Avatar selection on insights.azure.com

    Miután a vendégfelhasználó kiválasztotta a rendszergazda bérlőjét, kiválaszthatja a megosztott Azure Time Series Insights-környezetet.

    Most már rendelkeznek az 5. lépésben biztosított szerepkörhöz társított összes képességgel.

    Guest user selects your Azure tenant from drop-down

Az előfizetés bérlők közötti áthelyezésének eljárása

A Time Series Insights adatelérési szabályzatai az Azure Active Directoryn alapulnak, amelyek egy Olyan Azure-bérlőhöz vannak kötve, amelyben az előfizetés található.

Az adathozzáférési szabályzatoknak adott Azure AD-objektumoknak és magának a Time Series Insights-környezetnek ugyanabban a bérlőben kell élnie. Ha nem, ezek az objektumok nem férnek hozzá a környezethez.

Ha azt tervezi, hogy áthelyezi azt az előfizetést, amelyben a környezet található, egy másik bérlőbe kell áthelyeznie, győződjön meg arról, hogy az adatelérési szabályzatok úgy frissülnek, hogy tükrözzék az új bérlő alatti Azure AD-objektumokat.

A folyamat zökkenőmentessé tétele érdekében kövesse az alábbi lépéseket.

Előfizetés áthelyezése egy másik bérlőre

  • Győződjön meg arról, hogy megtartja az aktuális adatelérési szabályzatok hozzárendeléseinek listáját a környezetből, amíg az még a forrásbérladóban van.
  • Győződjön meg arról, hogy azok a felhasználók, csoportok vagy alkalmazások, amelyeknek továbbra is hozzá szeretnének férni a környezethez, miután az előfizetés át lett migrálva a célbérbe tartozó Active Directoryba.
  • Az áthelyezés után győződjön meg arról, hogy legalább közreműködői hozzáféréssel rendelkezik az előfizetéshez , vagy kapcsolatba lép valakivel, így az adathozzáférési szabályzatok újra alkalmazhatók a célbérló környezetében.

Miután áthelyezett egy előfizetést egy másik bérlőre

Ha közreműködői hozzáféréssel rendelkezik az előfizetéshez a célbérlóban,

  • Távolítsa el a környezettel migrált összes adatelérési házirendet, mivel azok a forrásbérlóhoz tartoznak.
  • Adja meg újra a hozzáférési szabályzatokat a környezetnek a fenti lépésekkel, amelyek most a célbérlelő Azure AD-objektumaira mutatnak.

Következő lépések