You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Log Analytics工作簿外部用户访问权限问题求助

解决Log Analytics工作簿外部用户访问问题

排查步骤与解决方案

1. 确认工作簿共享与RBAC权限设置

  • 检查工作簿的链接共享类型:确保选择「任何人(包括外部用户)」,而非仅限组织内部的共享范围,外部用户无法访问组织内部限定的链接。
  • 单独配置工作簿资源的RBAC权限:在工作簿的「访问控制(IAM)」中,给外部用户分配工作簿读者或工作簿参与者角色。仅Log Analytics Workspace的Owner权限不自动覆盖工作簿资源的访问权限。

2. 验证外部用户的Azure B2B身份状态

  • 确认用户通过Azure B2B协作完成租户邀请:外部用户需接收并接受租户发送的邀请邮件,完成身份验证流程,未接受邀请的用户无法访问资源。
  • 检查用户身份类型:外部用户需使用关联的Azure AD B2B账户(如user@externaldomain.com),避免使用未关联的个人Microsoft账户或其他身份。

3. 核对工作簿依赖资源的权限

  • 补充Log Analytics Workspace权限:给外部用户分配日志阅读器角色,确保其能读取工作簿查询依赖的日志数据。
  • 确认Language资源的细粒度权限:如果工作簿使用Kusto查询,需确保用户在对应Language资源(如Azure Data Explorer集群)中拥有数据库读者权限,仅资源级访问权限可能不足以支持查询执行。

4. 排除浏览器与缓存异常

  • 让外部用户清除浏览器缓存,使用无痕模式访问共享链接,避免缓存导致的权限验证错误。
  • 确认用户使用Chrome、Edge等支持Azure门户身份验证的最新版本浏览器。

5. 检查租户外部协作配置

  • 进入Azure Active Directory的「外部协作设置」:
    • 确保「来宾用户访问权限」设置为「来宾用户具有与成员用户相同的访问权限」或更宽松的规则,避免限制来宾访问资源。
    • 确认「允许邀请来宾用户」已开启,且用户的外部域名未被加入阻止列表。

内容的提问来源于stack exchange,提问作者DWSteve

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.10 05:25:52