You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Synapse管道调试RBAC权限不足,需配置何种角色?

解决Azure Synapse管道调试的useSecret权限错误

问题重现

调试Synapse管道时触发以下RBAC权限错误:

You do not have required Synapse RBAC permission to perform this action.

Contact a Synapse Administrator for this workspace.

Required permission:

Actions: Microsoft.Synapse/workspaces/credentials/useSecret/action

Scope: workspaces/workspace_name/credentials/WorkspaceSystemIdentity

无需分配Synapse管理员角色,可通过以下方案解决:

方案1:创建自定义Synapse RBAC角色

这是最精准的权限控制方式,仅授予所需的最小权限:

  • 进入Synapse工作区的管理 → 访问控制(IAM)
  • 点击添加 → 添加自定义角色
  • 在权限页签,搜索并勾选 Microsoft.Synapse/workspaces/credentials/useSecret/action 权限
  • 在分配作用域中指定目标凭据的范围:workspaces/workspace_name/credentials/WorkspaceSystemIdentity(或按需设置为整个工作区)
  • 保存角色后,将其分配给需要调试管道的用户或组

方案2:使用内置角色(按需选择)

如果场景允许,部分内置角色已包含该权限,比如:

  • Synapse Contributor:具备大部分工作区资源的操作权限,包含目标useSecret动作
  • 确认内置角色的权限范围符合你的安全需求后,直接分配该角色即可

注意:遵循最小权限原则,优先选择自定义角色并限制作用域到具体凭据,避免过度授权。

内容的提问来源于stack exchange,提问作者learner

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.16 20:14:54