Compartilhar via


Gerenciar permissões de cluster de Data Explorer do Azure

O Azure Data Explorer permite controlar o acesso aos recursos no cluster usando um modelo de controle de acesso baseado em função. Nesse modelo, as entidades de segurança , usuários, grupos e aplicativos, são mapeadas para funções de segurança. As entidades de segurança recebem acesso aos recursos de cluster de acordo com as funções atribuídas.

Este artigo descreve as funções de nível de cluster disponíveis e como atribuir entidades de segurança a essas funções usando o portal do Azure.

Observação

Permissões de nível de cluster

Função Permissões
AllDatabasesAdmin Acesso completo no escopo de qualquer banco de dados. Pode mostrar e alterar determinadas políticas de nível de cluster. Inclui todas as permissões de nível All Databases inferior.
AllDatabasesViewer Leia todos os dados e metadados de qualquer banco de dados.
AllDatabasesMonitor Execute .show comandos no contexto de qualquer banco de dados e suas entidades filho.

Gerenciar permissões de cluster no portal do Azure

  1. Entre no portal do Azure.

  2. Vá para o cluster do Azure Data Explorer.

  3. No menu à esquerda, em Segurança + rede, selecione Permissões.

    Captura de tela do menu de configurações à esquerda que contém a guia permissões.

  4. Selecione Adicionar e selecione a função que você deseja atribuir.

    Captura de tela do widget add para adicionar permissões.

  5. Na janela Novas entidades de segurança , pesquise e selecione uma ou mais entidades de segurança.

    Captura de tela da nova janela de entidades de segurança para adicionar novas permissões.

  6. Selecione Selecionar para concluir a atribuição.