在 Azure 入口網站中新增使用者
重要
Azure Data Lake Analytics 於 2024 年 2 月 29 日淘汰。 透過此公告深入瞭解。
針對數據分析,您的組織可以使用 Azure Synapse Analytics 或 Microsoft Fabric。
啟動新增使用者精靈
- 透過 Azure 入口網站 開啟您的 Azure Data Lake Analytics。
- 選取 [新增用戶精靈]。
- 在 [選取使用者] 步驟中,尋找您想要新增的使用者。 選取 [選取]。
- 在 [選取角色] 步驟中,選取 [Data Lake Analytics 開發人員]。 此角色具備提交/監視/管理 U-SQL 作業時所需的一組最基本權限。 如果群組不適合管理 Azure 服務,請指派給此角色。
- 在 [ 選取類別目錄許可權 ] 步驟中,選取使用者需要存取的任何其他資料庫。 必須具備名叫 "master" 預設靜態資料庫的「讀取」和「寫入」權限才能提交作業。 完成時,請選取 [確定]。
- 在名為 [指派選取的權限]的最後一個步驟中,檢閱精靈將進行的變更。 選取 [確定]。
設定資料資料夾的 ACL
針對包含輸入資料和輸出資料的資料夾,視需要授與資料夾的 "R-X" 或 "RWX"。
選擇性地將使用者新增至 Azure Data Lake Storage Gen1 角色讀者角色
- 尋找您的 Azure Data Lake Storage Gen1 帳戶。
- 選取 [使用者]。
- 選取 [新增]。
- 選取一個「Azure 角色」來指派給此群組。
- 指派給 [讀者] 角色。 這個角色有一組最低權限,可以瀏覽/管理儲存在 ADLSGen1 中的資料。 如果群組不適合管理 Azure 服務,請指派給此角色。
- 輸入群組的名稱。
- 選取 [確定]。
使用 PowerShell 來新增使用者
- 依照下列指南中的指示進行操作:如何安裝並設定 Azure PowerShell \(英文\)。
- 下載 Add-AdlaJobUser.ps1 PowerShell 指令碼。
- 執行 PowerShell 指令碼。
以下是提供存取權給使用者的範例命令,可讓使用者提交作業、檢視新作業中繼資料,以及檢視舊中繼資料:
.\Add-AdlaJobUser.ps1 -Account myadlsaccount -EntityIdToAdd 546e153e-0ecf-417b-ab7f-aa01ce4a7bff -EntityType User -FullReplication