Synapse管理员与SQL管理员角色权限差异及无服务器SQL池访问问题咨询
问题分析与解决方案
角色权限变更说明
- 近期Synapse对Synapse Administrator角色的权限范围做了调整:在较新创建的工作区(如asaws2)中,该角色不再自动拥有serverless SQL池的完整访问权限;而早于变更时间创建的旧工作区(如asaws1)则保留原有权限逻辑,Synapse Administrator可直接访问serverless SQL池。
- Synapse SQL Administrator并非Synapse Administrator的补充角色,它是针对Synapse SQL池(含serverless类型)的专用管理角色,现在新工作区中需要单独配置该角色,才能获得serverless SQL池的访问权限。
解决方案
针对新创建的Synapse工作区,可通过两种方式解决serverless SQL池的访问问题:
- 直接添加Synapse SQL Administrator角色:这是最便捷的方式,如你已操作的那样,将用户添加至目标工作区的Synapse SQL Administrator角色,即可立即获得serverless SQL池的完整访问权限。
- 手动映射RBAC权限:在Synapse Studio中进入管理 > 访问控制,找到对应用户账号,编辑其Synapse Administrator角色的权限配置,手动添加对serverless SQL池的登录、查询、管理等全量权限。不过这种方式配置繁琐,效率低于直接添加专用角色。
批量管理建议
若需要批量处理多个新工作区的权限,可使用Azure CLI脚本批量添加角色分配,示例命令:
az synapse role assignment create --workspace-name <工作区名称> --role "Synapse SQL Administrator" --assignee "<你的Entra用户UPN>"
后续创建新Synapse工作区时,建议同步为需要访问serverless SQL池的管理员配置Synapse SQL Administrator角色,避免重复出现权限缺失问题。
内容的提问来源于stack exchange,提问作者Pasquale
相关产品推荐
相关产品推荐

