Dela via


Hantera externa tabellroller

Huvudkonton beviljas åtkomst till resurser via en rollbaserad åtkomstkontrollmodell, där deras tilldelade säkerhetsroller avgör deras resursåtkomst.

I externa tabeller är adminsden enda säkerhetsrollen . Extern tabell admins kan visa, ändra och ta bort den externa tabellen.

I den här artikeln får du lära dig hur du använder hanteringskommandon för att visa befintliga administratörer samt lägga till och ta bort administratörer i externa tabeller.

Behörigheter

Du måste ha behörigheten Databas Admin eller vara en extern tabell Admin på den specifika externa tabellen för att kunna köra dessa kommandon. Mer information finns i rollbaserad åtkomstkontroll.

Visa befintliga administratörer

Innan du lägger till eller tar bort huvudkonton kan du använda .show kommandot för att se en tabell med alla huvudkonton som redan har administratörsåtkomst till den externa tabellen.

Syntax

Så här visar du alla roller:

.showexternal tableExternalTableNameprincipals

Så här visar du dina roller:

.showexternal tableExternalTableNameprincipalroles

Läs mer om syntaxkonventioner.

Parametrar

Namn Typ Obligatorisk Beskrivning
ExternalTableName string ✔️ Namnet på den externa tabell som huvudkonton ska listas för.

Exempel

Följande kommando visar alla säkerhetsobjekt som har åtkomst till den Samples externa tabellen.

.show external table Samples principals

Exempel på utdata

Roll PrincipalType PrincipalDisplayName PrincipalObjectId PrincipalFQN
Externa tabellexempel Admin Microsoft Entra användare Abbi Atkins cd709aed-a26c-e3953dec735e aaduser=abbiatkins@fabrikam.com

Lägga till och ta bort administratörer

Det här avsnittet innehåller syntax, parametrar och exempel för att lägga till och ta bort huvudkonton.

Syntax

Åtgärderexternal tableExternalTableNameadmins(Huvudkonto [,huvudkonto...] ) [skip-results] [ Beskrivning ]

Läs mer om syntaxkonventioner.

Parametrar

Namn Typ Obligatorisk Beskrivning
Åtgärd string ✔️ Kommandot .add, .drop, eller .set.
.add lägger till de angivna huvudkontona, .drop tar bort de angivna huvudkontona och .set lägger till de angivna huvudkontona och tar bort alla tidigare.
ExternalTableName string ✔️ Namnet på den externa tabell som du vill lägga till huvudkonton för.
Huvudkonto string ✔️ Ett eller flera huvudkonton. Vägledning om hur du anger dessa huvudkonton finns i Referera till säkerhetsobjekt.
skip-results string Om detta anges returnerar kommandot inte den uppdaterade listan över externa tabellobjekt.
Beskrivning string Text som beskriver ändringen som ska visas när du använder .show kommandot .

Anteckning

Kommandot .set med none i stället för en lista över huvudkonton tar bort alla huvudkonton.

Exempel

I följande exempel ser du hur du lägger till administratörer, tar bort administratörer och lägger till och tar bort administratörer i samma kommando.

Lägg till administratörer med .add

I följande exempel läggs ett huvudnamn till i admins rollen i den Samples externa tabellen.

.add external table Samples admins ('aaduser=imikeoein@fabrikam.com')

Ta bort administratörer med .drop

I följande exempel tar bort alla huvudkonton i gruppen från admins rollen i den Samples externa tabellen.

.drop external table Samples admins ('aadGroup=SomeGroupEmail@fabrikam.com')

Lägg till nya administratörer och ta bort det gamla med .set

I följande exempel tar bort befintliga admins och lägger till de angivna huvudkontona som admins i den Samples externa tabellen.

.set external table Samples admins ('aaduser=imikeoein@fabrikam.com', 'aaduser=abbiatkins@fabrikam.com')

Ta bort alla administratörer med .set

Följande kommando tar bort alla befintliga admins i den Samples externa tabellen.

.set external table Samples admins none