Adicionar um administrador ao workspace do Azure Synapse
Neste tutorial, você aprenderá a adicionar um administrador ao workspace do Azure Synapse. Esse usuário tem controle total sobre o workspace.
Visão geral
Até agora, no guia de introdução, nós nos concentramos nas atividades que você mesmo faz no workspace. Como você criou o workspace na ETAPA 1, você é o administrador do workspace do Synapse. Agora, transformaremos outro usuário, Pedro (ryan@contoso.com
), em um administrador. Quando terminarmos, Pedro será capaz de fazer tudo o que você pode fazer no workspace.
Controle de acesso baseado em função do Azure: função de proprietário para o workspace
Abra o portal do Azure e o workspace do Azure Synapse.
No lado esquerdo, selecione Controle de acesso (IAM) .
Selecione Adicionar>Adicionar atribuição de função para abrir a página Adicionar atribuição de função.
Atribua a função a seguir. Para ver as etapas detalhadas, confira Atribuir funções do Azure usando o portal do Azure.
Configuração Valor Função Proprietário Atribuir acesso a USER Membro ryan@contoso.com Selecione Salvar.
Controle de acesso baseado em função do Synapse: função administrador do Synapse para o workspace
Atribua a ryan@contoso.com
a função de Administrador do Synapse no workspace.
- Abra o workspace no Azure Synapse Studio.
- No lado esquerdo, selecione Gerenciar para abrir o hub Gerenciar.
- Em Segurança, selecione Controle de acesso.
- Selecione Adicionar.
- Mantenha o Escopo configurado como Workspace.
- Adicione
ryan@contoso.com
para a função Administrador do Azure Synapse. - Em seguida, selecione Aplicar.
Controle de acesso baseado em função do Azure: atribuições de função na conta de armazenamento primário do workspace
Abra a conta de armazenamento principal do workspace no portal do Azure.
No lado esquerdo, selecione Controle de acesso (IAM) .
Selecione Adicionar>Adicionar atribuição de função para abrir a página Adicionar atribuição de função.
Atribua a função a seguir. Para ver as etapas detalhadas, confira Atribuir funções do Azure usando o portal do Azure.
Configuração Valor Função 1 Proprietário Função 2 Colaborador de Dados do Azure Storage Blob Atribuir acesso a USER Membro ryan@contoso.com
Pools de SQL dedicados: função db_owner
Atribua ryan@contoso.com
ao db_owner em cada pool de SQL dedicado no workspace.
CREATE USER [ryan@contoso.com] FROM EXTERNAL PROVIDER;
EXEC sp_addrolemember 'db_owner', 'ryan@contoso.com'