Добавление пользователя на портале Azure
Важно!
Поддержка Azure Data Lake Analytics прекращена 29 февраля 2024 г. Дополнительные сведения см. в этом объявлении.
Для аналитики данных ваша организация может использовать Azure Synapse Analytics или Microsoft Fabric.
Запуск мастера добавления пользователей
- Откройте Data Lake Analytics Azure через портал Azure.
- Выберите Мастер добавления пользователей.
- На шаге выбора пользователя найдите пользователя, которого нужно добавить. Щелкните Выбрать.
- На шаге выбора роли выберите Разработчик Data Lake Analytics. Эта роль имеет минимальный набор разрешений, необходимых для отправки и отслеживания заданий U-SQL, а также управления ими. Назначьте эту роль, если группа не предназначена для управления службами Azure.
- На шаге Выбор разрешений каталога выберите все другие базы данных, к которым пользователю потребуется доступ. Для отправки заданий требуется доступ на чтение и запись к статической базе данных по умолчанию с именем "master". Закончив, нажмите кнопку OK.
- На последнем шаге, который называется Назначение выбранных разрешений, просмотрите изменения, которые внесет мастер. Щелкните ОК.
Настройка списков управления доступом для папок данных
Предоставьте нужные разрешения ("R-X" или "RWX") по отношению к папкам, содержащим входные и выходные данные.
При необходимости добавьте пользователя в роль читателя Azure Data Lake Storage 1-го поколения.
- Найдите вашу учетную запись Azure Data Lake Storage 1-го поколения.
- Выберите Пользователи.
- Выберите Добавить.
- Выберите роль Azure, которая будет присвоена этой группе.
- Присвойте роль читателя. Эта роль имеет минимальный набор разрешений, необходимых для просмотра данных, хранящихся в ADLSGen1, и управления ими. Назначьте эту роль, если группа не предназначена для управления службами Azure.
- Введите имя группы.
- Щелкните ОК.
Добавление пользователя с помощью PowerShell
- Следуйте инструкциям в руководстве по установке и настройке Azure PowerShell.
- Скачайте сценарий PowerShell Add-AdlaJobUser.ps1.
- Запустите этот скрипт PowerShell.
Пример команды, предоставляющий пользователю доступ к отправке заданий, просмотру новых и старых метаданных задания:
.\Add-AdlaJobUser.ps1 -Account myadlsaccount -EntityIdToAdd 546e153e-0ecf-417b-ab7f-aa01ce4a7bff -EntityType User -FullReplication