Добавление пользователя на портале Azure
Это важно
Azure Data Lake Analytics вышел из эксплуатации 29 февраля 2024 года. Дополнительные сведения см. в этом объявлении.
Для аналитики данных ваша организация может использовать Azure Synapse Analytics или Microsoft Fabric.
Запуск мастера добавления пользователей
- Откройте Azure Data Lake Analytics с помощью портала Azure.
- Выберите мастер добавления пользователей.
- На шаге "Выбор пользователя " найдите пользователя, которого вы хотите добавить. Выберите Выбрать.
- Шаг "Выбор роли " выберите разработчик Data Lake Analytics. Эта роль имеет минимальный набор разрешений, необходимых для отправки и мониторинга заданий U-SQL. Назначьте на эту роль, если группа не предназначена для управления службами Azure.
- На шаге "Выбор разрешений каталога " выберите все другие базы данных, к которым пользователю потребуется доступ. Для отправки заданий требуется доступ на чтение и запись в статическую базу данных по умолчанию с именем master. По завершении нажмите кнопку ОК.
- На последнем шаге с именем "Назначить выбранные разрешения" просмотрите изменения, которые выполнит мастер. Нажмите ОК.
Настройка списков управления доступом для папок данных
При необходимости предоставьте разрешения "R-X" или "RWX" на папки с входными и выходными данными.
При необходимости добавьте пользователя в роль читателя в Azure Data Lake Storage Gen1.
- Найдите учетную запись Azure Data Lake Storage 1-го поколения.
- Выберите Пользователи.
- Выберите Добавить.
- Выберите роль Azure, чтобы назначить эту группу.
- Назначение роли читателя. Эта роль имеет минимальный набор разрешений, необходимых для просмотра и управления данными, хранящимися в ADLSGen1. Назначьте на эту роль, если группа не предназначена для управления службами Azure.
- Введите имя группы.
- Нажмите ОК.
Добавление пользователя с помощью PowerShell
- Следуйте инструкциям в этом руководстве. Как установить и настроить Azure PowerShell.
- Скачайте скрипт PowerShellAdd-AdlaJobUser.ps1 .
- Запустите сценарий PowerShell.
Пример команды, чтобы предоставить пользователю доступ к отправке заданий, просмотреть новые метаданные задания и просмотреть старые метаданные:
.\Add-AdlaJobUser.ps1 -Account myadlsaccount -EntityIdToAdd 546e153e-0ecf-417b-ab7f-aa01ce4a7bff -EntityType User -FullReplication