You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何为Azure AD组用户授予Fabric数据仓库特定架构访问权限?

在Fabric数据仓库中为Azure AD组授予特定架构访问权限

问题背景

此前在Azure数据仓库中,为多用户授予特定架构访问权限的常规命令如下:

CREATE ROLE [DB TEAM_Demo]

CREATE USER [TEAM_Demo_AD] FROM EXTERNAL PROVIDER

EXEC sp_addrolemember 'DB TEAM_Demo', 'TEAM_Demo_AD'

GRANT ALTER, DELETE, EXECUTE, INSERT, SELECT, UPDATE ON SCHEMA::SANDBOX_Demo TO [DB TEAM_demo]

但Fabric数据仓库不支持CREATE USER命令,无法直接沿用上述方式为Azure AD组授权,只能逐个添加用户,效率低下。

解决方案

Fabric数据仓库支持直接将Azure AD组添加到数据库角色中,无需提前创建用户,具体操作步骤:

  • 创建数据库角色(与原逻辑一致):

    CREATE ROLE [DB TEAM_Demo];
    
  • 为角色授予指定架构的权限:

    GRANT ALTER, DELETE, EXECUTE, INSERT, SELECT, UPDATE ON SCHEMA::SANDBOX_Demo TO [DB TEAM_Demo];
    
  • 将Azure AD组添加到数据库角色:
    使用ALTER ROLE命令直接关联Azure AD组,替代原有的CREATE USER+sp_addrolemember流程:

    ALTER ROLE [DB TEAM_Demo] ADD MEMBER [TEAM_Demo_AD];
    

补充说明

  • 确保目标Azure AD组已被添加到Fabric工作区的对应权限层级(如成员、贡献者),否则组内用户无法访问数据仓库实例。
  • 该方式会将架构权限批量授予组内所有用户,后续组内新增用户会自动继承角色权限,无需重复操作。

内容的提问来源于stack exchange,提问作者SRP

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.13 12:55:06