You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何禁用Azure Synapse Workspace的Publish按钮且保留资源编辑权限?

解决Synapse禁用手动Publish按钮的方法

要在允许用户正常创建、修改、删除数据集、管道、链接服务等资源的前提下,禁用工作区内的手动Publish按钮,核心是通过自定义RBAC角色精准管控发布权限,具体操作如下:

  • 定位关键权限:Synapse中控制手动发布操作的权限为Microsoft.Synapse/workspaces/publish/action,拒绝该权限即可让Publish按钮失效。
  • 创建自定义RBAC角色:
    1. 可基于现有角色(比如「Synapse Contributor」)修改:复制该角色的权限配置后,移除Microsoft.Synapse/workspaces/publish/action这一项;
    2. 也可从零构建角色:明确添加用户需要的资源操作权限(例如数据集的Microsoft.Synapse/workspaces/datasets/*、管道的Microsoft.Synapse/workspaces/pipelines/*、链接服务的Microsoft.Synapse/workspaces/linkedservices/*等全生命周期操作权限),同时添加对Microsoft.Synapse/workspaces/publish/action的拒绝规则。
  • 应用角色:将自定义角色分配给需要限制的用户或用户组,管理员账号保留原有的全权限角色(比如Synapse Administrator)不受影响。

这种方法无需修改工作区设置,仅通过RBAC权限管控就能精准实现需求,是目前最简单的方案。

内容的提问来源于stack exchange,提问作者Elliot

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.24 15:32:33