遵循Azure文档获取SQL池列表时遇权限错误,求授权指导
解决Azure Synapse SQL池读取权限问题
所需权限
- 优先使用内置角色:Synapse SQL池读取者,该角色包含
Microsoft.Synapse/workspaces/sqlPools/read操作权限,完全满足获取SQL池列表的需求。 - 若需精细化权限控制,可创建自定义RBAC角色,仅包含
Microsoft.Synapse/workspaces/sqlPools/read这一项操作权限即可。
权限授予位置
遵循最小权限原则,选择以下最窄的有效范围授予:
- Synapse工作空间层级:直接在报错提示的
/subscriptions/XXXXX/resourceGroups/XXXXXX/providers/Microsoft.Synapse/workspaces/workSpaceName工作空间资源上授权,这是最精准的范围。 - 若要覆盖该资源组下所有Synapse资源,可在对应资源组层级授权。
- 不推荐在订阅层级授权,除非有全局管理需求。
快速操作指引
- 登录Azure门户,定位到目标Synapse工作空间。
- 进入工作空间的「访问控制(IAM)」页面。
- 点击「添加」→「添加角色分配」。
- 搜索并选中对应的角色(如Synapse SQL池读取者)。
- 选择需要授权的用户/服务主体(即报错中的客户端ID对应的身份)。
- 确认授权范围后完成操作,等待1-5分钟权限生效,若刚授权可刷新凭据或重新登录验证。
内容的提问来源于stack exchange,提问作者Saxia
相关产品推荐
相关产品推荐

