You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用API(或自动化方式)创建One Lake数据访问角色

自动化创建OneLake数据访问角色的可行方案

目前官方Fabric REST API确实未提供直接创建OneLake数据访问角色的端点,但可以通过以下两种方式实现自动化需求:

1. 使用Microsoft Fabric PowerShell模块

Fabric官方PowerShell模块已支持OneLake权限管理,可通过相关命令配置数据访问角色:

# 连接到Fabric环境
Connect-Fabric

# 为指定OneLake项目/文件夹分配角色
Set-FabricItemPermission -WorkspaceId "你的工作区ID" -ItemId "OneLake项目ID" -PrincipalId "目标用户/组ID" -Role "Contributor"

注意:需确保安装最新版Fabric PowerShell模块,可通过Install-Module -Name Microsoft.Fabric完成安装。

2. 通过Microsoft Graph API间接配置

OneLake权限体系与Azure AD权限深度关联,可借助Microsoft Graph API管理Fabric工作区及项目权限,间接实现OneLake数据访问角色的自动化:

  • 先获取目标工作区和OneLake项目的唯一ID
  • 调用POST /groups/{groupId}/members或PATCH /sites/{siteId}/permissions等Graph API端点,为用户/组分配对应权限角色

补充说明

如果上述方法无法满足单文件夹级别的精细化角色配置需求,可关注Fabric官方文档更新——微软正在逐步完善OneLake相关API能力,后续大概率会推出直接的角色管理端点。

内容的提问来源于stack exchange,提问作者sator_aa

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.25 21:03:13