Azure创建免费SQL Database所需角色及授权操作指引咨询
给Azure AD租户所有者的权限分配操作指引
1. 前置确认
先核实待授权的用户账户已存在于当前租户的Azure Active Directory用户列表中,避免选到外部无效账户。
2. 分配资源操作权限
根据实际需求二选一即可:
- 最小权限方案(仅允许操作SQL相关资源):分配 SQL DB 参与者 角色,作用范围选择你要使用的目标订阅或指定资源组即可,该角色仅可创建、管理SQL Server、SQL Database等SQL类资源,无法操作其他类型的Azure资源,安全性更高
- 通用开发方案:分配 参与者 角色,作用范围选择目标订阅或指定资源组即可,该角色可操作范围内除权限分配、租户配置之外的所有Azure资源,适合需要同时使用多种Azure服务的开发场景
操作路径:进入目标订阅/资源组 → 左侧菜单选择「访问控制(IAM)」→ 点击「添加」→ 选择「添加角色分配」→ 搜索对应角色名称并选中 → 点击「下一步」→ 在成员栏点击「选择成员」,搜索目标用户账户选中添加 → 点击「审查 + 分配」完成配置
3. 免费层配额校验
要使用免费许可创建SQL Database,需先确认当前订阅有可用的免费层配额:
进入对应订阅页面 → 左侧菜单选择「使用量 + 配额」→ 搜索「SQL Database」,确认免费层的配额未被用尽,且订阅符合免费额度的使用规则。
4. (可选)配置SQL Server AAD管理员
如果需要你直接管理SQL Server的身份验证、内置用户权限等,可额外添加你为目标SQL Server的AAD管理员:
进入对应SQL Server资源页面 → 左侧菜单选择「Azure Active Directory」→ 点击「设置管理员」→ 搜索目标用户账户选中 → 点击保存即可。
权限验证
完成配置后,你可登录Azure门户,搜索「SQL Database」选择创建,在定价层选项中选中Free,测试是否可以正常完成创建流程即可。
内容的提问来源于stack exchange,提问作者user1591178
相关产品推荐
相关产品推荐

