如何为Microsoft DWH Fabric数据库中的Azure AD组授予只读权限?
在Microsoft Fabric数据仓库中为AAD组配置db_datareader权限的问题
我正在使用Microsoft Fabric数据仓库,需要为某个Azure Active Directory(AAD)组授予只读权限,具体操作是将该组添加到数据库的db_datareader角色中。
我尝试执行以下SQL命令:
ALTER ROLE db_datareader ADD MEMBER [group:group-id-or-name];
但收到错误提示:
Principal 'group:group-id-or-name' could not be found or this principal type is not supported.
我已确认该组在AAD中存在,并且尝试过使用组名、对象ID,加或不加group:前缀,都无法解决问题。
解决方案
问题根源在于使用了组ID,正确的操作是仅使用组名,对应的SQL命令为:
ALTER ROLE db_datareader ADD MEMBER [GroupName];
内容的提问来源于stack exchange,提问作者Mattia C
相关产品推荐
相关产品推荐

