Partilhar via


Add-DataGatewayClusterUser

Adicionar permissões de usuário e associadas ao cluster

Sintaxe

Add-DataGatewayClusterUser
   [-Scope <PowerBIUserScope>]
   -GatewayClusterId <Guid>
   -PrincipalObjectId <Guid>
   [-AllowedDataSourceTypes <DatasourceType[]>]
   -Role <GatewayPrincipalRole>
   [-RegionKey <String>]
   [<CommonParameters>]

Description

Adicionar permissões de usuário e associadas ao cluster

Exemplos

Exemplo 1

PS C:\> $userToAdd = $(Get-AzADUser -ObjectId "testUpn@tenant.com").Id
PS C:\> $dsTypes = New-Object 'System.Collections.Generic.List[Microsoft.PowerBI.ServiceContracts.Api.DatasourceType]'
PS C:\> $dsTypes.Add([Microsoft.DataMovement.Powershell.GatewayClient.Gateways.Entities.DataSourceType]::Sql)
PS C:\> Add-DataGatewayClusterUser -GatewayClusterId DC8F2C49-5731-4B27-966B-3DB5094C2E77 -PrincipalObjectId $userToAdd -AllowedDataSourceTypes $dsTypes -Role ConnectionCreatorWithReshare

Este exemplo adiciona o usuário "testUpn@tenant.com" na função de ConnectionCreatorWithReshare ao cluster de gateway para tipos de fonte de dados SQL.

Exemplo 2

PS C:\> $userToAdd = $(Get-AzADUser -ObjectId "testUpn@tenant.com").Id
PS C:\> Add-DataGatewayClusterUser -GatewayClusterId DC8F2C49-5731-4B27-966B-3DB5094C2E77 -PrincipalObjectId $userToAdd -AllowedDataSourceTypes $null -Role Admin

Este exemplo adiciona o usuário "adminTestUpn@tenant.com" na função de Admin ao cluster de gateway para todos os tipos de fonte de dados. Observe que o AllowedDataSourceTypes deve ser nulo quando a função é admin (implicando que todos os tipos de fonte de dados são permitidos).

Exemplo 3

PS C:\> $userToAdd = $(Get-AzADUser -ObjectId "testUpn@tenant.com").Id
PS C:\> Add-DataGatewayClusterUser -GatewayClusterId DC8F2C49-5731-4B27-966B-3DB5094C2E77 -PrincipalObjectId $userToAdd -AllowedDataSourceTypes $null -Role Admin -RegionKey brazilsouth

Este exemplo adiciona o usuário "adminTestUpn@tenant.com" na função de Admin ao cluster de gateway para todos os tipos de fonte de dados. Observe que o AllowedDataSourceTypes deve ser nulo quando a função é admin (implicando que todos os tipos de fonte de dados são permitidos). Esse comando é executado na região Sul do Brasil, portanto, o ID do cluster de gateway fornecido deve estar nessa região.

Exemplo 4

PS C:\> $userToAdd = $(Get-AzADServicePrincipal -ApplicationId DC8F2C49-9087-4B27-966B-3DB5094C2E77).Id
PS C:\> Add-DataGatewayClusterUser -GatewayClusterId DC8F2C49-5731-4B27-966B-3DB5094C2E77 -PrincipalObjectId $userToAdd -AllowedDataSourceTypes $null -Role Admin -RegionKey brazilsouth

Este exemplo adiciona a entidade de serviço para a ID do aplicativo DC8F2C49-9087-4B27-966B-3DB5094C2E77 na função de Admin ao cluster de gateway para todos os tipos de fonte de dados. Para obter mais informações, consulte Get-AzADServicePrincipal. Observe que o AllowedDataSourceTypes deve ser nulo quando a função é admin (implicando que todos os tipos de fonte de dados são permitidos). Esse comando é executado na região Sul do Brasil, portanto, o ID do cluster de gateway fornecido deve estar nessa região.

Parâmetros

-AllowedDataSourceTypes

Tipos de fonte de dados permitidos para essa combinação de usuário/função. Isso deve ser nulo se a função for admin(implicando que todos os tipos de fonte de dados são permitidos). A lista de tipos de fonte de dados pode ser alterada com base em fontes de dados suportadas. Nota: Este parâmetro aplica-se apenas ao PowerApps e ao Flow.

Tipo:DatasourceType[]
Valores aceites:Sql, AnalysisServices, SAPHana, File, Folder, Oracle, Teradata, SharePointList, Web, OData, DB2, MySql, PostgreSql, Sybase, Extension, SAPBW, AzureTables, AzureBlobs, Informix, ODBC, Excel, SharePoint, PubNub, MQ, BizTalk, GoogleAnalytics, CustomHttpApi, Exchange, Facebook, HDInsight, AzureMarketplace, ActiveDirectory, Hdfs, SharePointDocLib, PowerQueryMashup, OleDb, AdoDotNet, R, LOB, Salesforce, CustomConnector, SAPBWMessageServer, AdobeAnalytics, Essbase, AzureDataLakeStorage, SapErp, UIFlow, CDPA, EventHub, Unknown
Position:Named
Default value:None
Necessário:False
Aceitar entrada de pipeline:False
Aceitar carateres universais:False

-GatewayClusterId

Cluster de gateway ao qual o usuário deve ser adicionado

Tipo:Guid
Aliases:Cluster, Id
Position:Named
Default value:None
Necessário:True
Aceitar entrada de pipeline:False
Aceitar carateres universais:False

-PrincipalObjectId

ID do objeto principal do Azure Ative Directory (AAD) (ou seja, ID de usuário) para adicionar ao cluster de gateway

Tipo:Guid
Aliases:User
Position:Named
Default value:None
Necessário:True
Aceitar entrada de pipeline:False
Aceitar carateres universais:False

-RegionKey

A região do Azure associada ao cluster de gateway especificado. Não fornecer um -RegionKey executará o comando na região padrão para seu locatário. Para obter a lista de parâmetros de região disponíveis, execute o comando Get-DataGatewayRegion

Tipo:String
Position:Named
Default value:None
Necessário:False
Aceitar entrada de pipeline:False
Aceitar carateres universais:False

-Role

Função a ser aplicada a esse usuário no cluster. Os usuários podem ser adicionados como administradores, criadores de conexão (pode usar) ou criadores de conexão com recurso de compartilhamento (pode usar + compartilhar). Os criadores de conexão (pode usar) e os criadores de conexão com recurso de compartilhamento (pode usar + compartilhar) aplicam-se apenas ao PowerApps e ao Flow.

Tipo:GatewayPrincipalRole
Valores aceites:Admin, ConnectionCreator, ConnectionCreatorWithReshare
Position:Named
Default value:None
Necessário:True
Aceitar entrada de pipeline:False
Aceitar carateres universais:False

-Scope

Escopo de segurança para executar o comando. Isso determinaria se você está executando esse comando no escopo de um administrador de locatário/serviço ou de um administrador de gateway

Tipo:PowerBIUserScope
Valores aceites:Individual, Organization
Position:Named
Default value:Individual
Necessário:False
Aceitar entrada de pipeline:False
Aceitar carateres universais:False

Entradas

None

Saídas

System.Void