使用 Azure 门户管理Azure 数据资源管理器中的数据库权限

Azure 数据资源管理器使用基于角色的访问控制模型来控制对数据库和表的访问。 在此模型中, 主体 (用户、组和应用)映射到 角色,每个主体都可以根据其分配的角色访问资源。 有关可用角色的列表,请参阅基于角色的访问控制

本文介绍可用角色,以及如何通过 Azure 门户将主体分配到这些角色。 若要改为使用管理命令设置数据库权限,请参阅 “管理数据库安全角色”。

先决条件

添加数据库主体

  1. 登录 Azure 门户

  2. 转到你的 Azure 数据资源管理器群集。

  3. 在“概述”部分中,选择想要管理权限的数据库 。 对于适用于所有数据库的角色,请跳过此步骤并直接转到下一步。

    群集概述部分的屏幕截图,其中选择了数据库。

  4. 选择 “权限”,然后选择“ 添加”。

    “数据库权限”页的屏幕截图,其中显示了“添加”按钮。

  5. 搜索该主体,选择它,然后选择选择

    Azure 门户的“新建主体”页面的屏幕截图。图中已选中并突出显示了主体名称和图像。此外,还突出显示了“选择”按钮。

删除数据库主体

  1. 登录 Azure 门户

  2. 转到你的 Azure 数据资源管理器群集。

  3. 在“概述”部分中,选择想要管理权限的数据库 。 对于适用于所有数据库的角色,请直接进入下一步。

    群集概述部分的屏幕截图,其中选择了数据库。

  4. 选择“权限”,然后选择要删除的主体。

  5. 选择“删除” 。