Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Azure Data Explorer utilise le contrôle d’accès en fonction du rôle (RBAC) pour gérer qui peut accéder aux ressources du cluster. Ce modèle de sécurité mappe les principaux, tels que les utilisateurs, les groupes et les applications, à des rôles de sécurité spécifiques qui déterminent leur niveau d’accès.
Utilisez des autorisations au niveau du cluster pour contrôler l’accès sur toutes les bases de données de votre cluster. Vous pouvez attribuer trois types de rôles de cluster : AllDatabasesAdmin pour un accès administratif complet, AllDatabasesViewer pour un accès en lecture seule à toutes les données et métadonnées, et AllDatabasesMonitor pour les fonctionnalités de surveillance.
Cet article explique comment attribuer des autorisations au niveau du cluster aux principaux à l’aide du portail Azure.
Remarque
- Pour configurer des autorisations au niveau du cluster avec des modèles C#, Python et ARM, consultez Ajouter des principaux de cluster.
- Pour configurer des autorisations au niveau du cluster avec Azure CLI, consultez az kusto.
Autorisations au niveau du cluster
| Rôle | autorisations |
|---|---|
AllDatabasesAdmin |
Accès complet dans l’étendue de n’importe quelle base de données. Peut afficher et modifier certaines stratégies au niveau du cluster. Inclut toutes les autorisations de niveau All Databases inférieur. |
AllDatabasesViewer |
Lisez toutes les données et métadonnées de n’importe quelle base de données. |
AllDatabasesMonitor |
Exécutez .show des commandes dans le contexte de n’importe quelle base de données et de ses entités enfants. |
Gérer les autorisations de cluster dans le Portail Azure
Connectez-vous au portail Azure.
Accédez à votre cluster Azure Data Explorer.
Dans le menu de gauche, sous Sécurité + mise en réseau, sélectionnez Autorisations.
Sélectionnez Ajouter, puis sélectionnez le rôle que vous souhaitez attribuer.
Dans la fenêtre Nouveaux principaux , recherchez et sélectionnez un ou plusieurs principaux.
Sélectionnez Sélectionner pour terminer l’affectation.