共用方式為


允許跨租用戶查詢和命令

來自多個租用戶的主體可以在單一 Azure 數據總管叢集中執行查詢和命令。 在本文中,您將瞭解如何將叢集存取權授與另一個租使用者中的主體。

若要在叢集上設定 trustedExternalTenants ,請使用ARM樣本、AZ CLIPowerShellAzure 資源總管或傳送 API 要求

下列範例示範如何在入口網站和 API 要求中定義受信任的租使用者。

注意

執行查詢或命令的主體也必須具有相關的資料庫角色。 另 請參閱角色型訪問控制。 驗證信任的外部租用戶之後,就會驗證正確的角色。

  1. 在 Azure 入口網站 中,移至您的 Azure 數據總管叢集頁面。

  2. 在左側功能表中的 [設定] 底下,選取 [安全性]。

  3. 定義所需的租用戶許可權。

[安全性] 刀鋒視窗的螢幕快照。

新增主體

更新 trustedExternalTenants 屬性之後,您可以授與已核准租用戶主體的存取權。 使用 Azure 入口網站 來授與主體叢集層級許可權資料庫許可權。 或者,若要授與資料庫、數據表、函式或具體化檢視層級的存取權,請使用 管理命令

限制

這項功能的設定僅適用於嘗試連線到 Azure 數據總管的Microsoft Entra 身分識別(使用者、應用程式、群組)。 它不會影響交叉Microsoft Entra 擷取。