授與環境的數據存取權
注意
時間序列深入解析服務將於 2024 年 7 月 7 日淘汰。 請考慮儘快將現有的環境移轉至替代解決方案。 如需淘汰和移轉的詳細資訊,請瀏覽我們的 檔。
本文討論兩種類型的 Azure 時間序列深入解析存取原則。
警告
存取原則會授與Microsoft Entra 使用者和/或群組數據平面存取您的時間序列深入解析環境。 Microsoft Entra ID 會系結至租戶帳戶。 因此,如果您決定將訂閱服務轉移到不同租戶,請務必遵循以下部分的步驟。
登入 Azure 時間序列深入解析
- 登入 Azure 入口網站。
- 在 [搜尋] 方塊中輸入
Time Series Insights environments
,以找出您的 Azure 時間序列洞察環境。 在搜尋結果中選取 [Time Series Insights environments
]。 - 從清單中選取您的 Azure 時間序列深入解析環境。
授與數據存取權
請遵循下列步驟來授予使用者主體的資料存取權。
選取 [數據存取原則],然後選取 [+ 新增]。
選擇 選擇使用者。 搜尋使用者名稱或電子郵件位址,以找出您想要新增的使用者。 選取 和 以確認選擇。
選擇 [選取角色。 為使用者選擇適當的存取角色:
如果您想要允許使用者變更參考數據,並與系統的其他使用者共用已儲存的查詢和視角,請選取 [參與者。
否則,請選取 [讀取器,讓使用者在環境中查詢數據,並儲存環境中的個人、非共用查詢。
選取 [確定] [確定] 以確認角色選擇。
在 [選取使用者角色] 頁面上,選取
[ 確定] 。確認 數據存取原則 頁面列出使用者及其相應角色。
提供來自另一個 Microsoft Entra 租戶的來賓存取權
Guest
角色不是管理角色。 這是一個術語,用於描述從一個租戶受邀到另一個租戶的帳戶。 邀請來賓帳戶進入租用戶的目錄之後,它就可以像任何其他帳戶一樣套用相同的訪問控制。 您可以使用 [存取控制 (IAM)] 面板,授予對 Azure 時間序列分析環境的管理存取權。 或者,您可以透過 [資料存取政策] 控制面板,授與環境中資料的存取權。 如需有關 Microsoft Entra 租用戶來賓存取的詳細資訊,請參閱 如何透過 Azure 入口網站新增 Microsoft Entra B2B 協作使用者。
請遵循下列步驟,將 Azure 時間序列深入解析環境的來賓存取授與來自另一個租戶的 Microsoft Entra 使用者。
移至 Azure 入口網站,點擊 [Microsoft Entra ID],在 [概觀] 索引標籤上向下捲動,然後選取 [來賓使用者]。
輸入您想邀請的使用者的電子郵件地址。 此電子郵件地址必須與 Microsoft Entra ID 相關聯。 您可以選擇性地在邀請中附上一條個人訊息。
尋找螢幕上出現的確認泡泡。 您也可以點擊 [通知],以確認已新增訪客用戶。
請返回您的時間序列分析環境,新增新建立的來賓使用者。 點擊 [數據存取原則],如 授予數據存取中所述。 選取使用者。 搜尋您邀請的訪客使用者的電子郵件地址,以找到您想新增的使用者。 然後,選取 以確認選擇。
選擇 [選取角色。 為來賓使用者選擇適當的存取角色:
如果您想要允許使用者變更參考數據,並與環境的其他使用者共用已儲存的查詢和視角,請選取 [參與者]。
否則,請選取 [讀取器,讓使用者在環境中查詢數據,並儲存環境中的個人、非共用查詢。
選取 [確定] 以確認角色選擇。
在 [選取使用者角色] 頁面上,選取
[ 確定] 。確認 數據存取原則 頁面會列出來賓使用者和每位來賓使用者的角色。
現在,來賓使用者會收到上述電子郵件地址的邀請電子郵件。 來賓用戶會選取 開始使用 以確認其接受並連線至 Azure 雲端。
選取 [開始] 之後,來賓使用者將會看到與管理員的組織相關聯的權限方塊。 選取 接受授與許可權後,他們將會登入。
系統管理員 與他們的來賓分享環境 URL。
當來賓使用者登入您用來邀請他們的電子郵件位址,且他們接受邀請之後,系統會將他們導向至 Azure 入口網站。
來賓現在可以使用系統管理員所提供的環境 URL 來存取共用環境。 他們可以在網頁瀏覽器中輸入該 URL,以便立即存取。
系統管理員的租戶會在選取時間序列探索器右上角的個人資料圖示後,顯示給來賓用戶。
insights.azure.com上的
虛擬人偶選取專案 在來賓用戶選取系統管理員的租用戶之後,他們將能夠選取共用的 Azure 時間序列深入解析環境。
他們現在具有與您在 步驟 5中提供給角色相關聯的所有功能。
移動訂閱到不同租用戶時的程序
時間序列分析資料存取原則由 Microsoft Entra ID 支援,這些 ID 會連結到 Azure 的租戶,其中包含您的訂閱。
您為 Microsoft Entra 物件和 Time Series Insights 環境授予的資料存取政策,應存在於相同的租用戶之下。 如果沒有,這些物件將無法存取環境。
如果您打算將環境所在的訂用帳戶移動到不同的租戶,您必須確定數據存取原則已更新,以反映新租戶下的 Microsoft Entra 物件。
若要讓此程式順利進行,請遵循下列步驟。
在將訂閱服務移轉至另一租戶之前
- 請務必在來源租用戶中時,從環境中保留目前的數據存取政策指派清單。
- 在將訂用帳戶移轉至目標租使用者中的 Active Directory 之後,請確定您仍想要存取環境的使用者、群組或應用程式。
- 請確保您或您所聯繫的對象在移轉訂用帳戶後擁有至少是「參與者」等級的存取權限,以便能在目標租用戶的環境中重新套用數據存取政策。
將訂閱服務移至另一個承租方之後
在目標租戶中具有訂閱的參與者存取權,您可以
- 移除所有隨環境一同移轉的數據存取政策,因為它們屬於來源租戶。
- 使用上述步驟將存取原則重新授予環境,並將其指向目標租用戶中的 Microsoft Entra 物件。
後續步驟
閱讀 認證與授權,以了解 Microsoft Entra 應用程式的註冊步驟。
在 Azure 時間序列深入解析檢視器中檢視
您的環境。