Azure 数据工厂用户对特定管道或链接服务的权限

标签 azure azure-devops azure-active-directory azure-data-factory

使用自定义角色,我们可以创建从内置角色派生的角色,并自定义将角色分配给用户时可以拥有的权限。

https://learn.microsoft.com/en-us/azure/role-based-access-control/custom-roles

关于数据工厂,是否有一种创建角色的方式,该角色的范围仅向用户授予特定 ADF 管道或链接服务的权限(r/w/d)?或者我需要创建 2 个数据工厂吗?

  "actions": [
    ...
    "Microsoft.DataFactory/dataFactories/*",
    "Microsoft.DataFactory/factories/*",
    ...    ]

最佳答案

您可以创建自定义角色(不可分配范围)以通过 powershell 授予对特定管道的访问权限。

“assignableScopes”: [
        “/subscriptions/<<SubscriptionID>>/resourceGroups/<<RGName>>/providers/Microsoft.DataFactory/factories/<<ADFName>>/pipelines/<<PipelineName>>”
    ],
    “permissions”: [
        {
            “actions”: [
                “Microsoft.DataFactory/factories/pipelines/createrun/action”
            ],
            “notActions”: [],
            “dataActions”: [],
            “notDataActions”: []
        }
    ]

详情:https://datasharkx.wordpress.com/2021/07/26/security-access-to-trigger-a-specific-pipeline-in-azure-data-factory/

关于Azure 数据工厂用户对特定管道或链接服务的权限,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/68544164/

相关文章:

从 Web 应用程序访问 Azure 管理 API

azure - RBAC 中缺少 Microsoft Azure 操作

azure - 将 Azure 订阅移至另一个租户

azure-devops - 防止用户在 Azure Devops (VSTS) 中创建没有父项的工作项

azure-devops - 有没有办法在每个环境中使用 VSTS 变量组?

azure - 自动将用户分配到应用程序中的特定应用程序角色

ios - 带电容器的 Ionic 4 : xcodebuild fails with manual signing process

c# - 在Windows Azure中使用Redis实现进程外缓存

azure-devops - azure devops 发布阶段 bash 脚本

azure - 服务主体帐户本地 AD Connect 同步