gpt4 book ai didi

azure - ADF 共享 SHIR 权限

转载 作者:行者123 更新时间:2023-12-03 00:41:25 25 4
gpt4 key购买 nike

我正在尝试将 ADF 自托管集成运行时配置为与同一 RG 中的另一个 ADF 共享。我收到以下错误:

(我删除了 ID 详细信息)

向 [Object-ID] 授予权限时发生错误。错误:{“error”:{“code”:“AuthorizationFailed”,“message”:“对象 ID [object-id] 的客户端 [My-Username] 无权执行操作 'Microsoft.Authorization/roleAssignments/写入“覆盖范围”/subscriptions/[object-id]/resourcegroups/DataEngineering-RG/providers/Microsoft.DataFactory/factories/[数据工厂名称]/integrationRuntimes/[IR-Name]/providers/Microsoft.Authorization/roleAssignments/[角色对象 ID]”或范围无效。如果最近授予了访问权限,请刷新您的凭据。”}}

问题 - 我需要什么角色才能执行此操作以及需要在什么级别授予该访问权限(例如订阅级别、RG 级别、ADF 级别)?

注意:我当前拥有 Azure 数据工厂贡献者级别访问权限。

提前致谢

最佳答案

what role is required for me to be able to perform this action

您需要OwnerUser Access Administrator角色(也许是其他角色,只需检查这个 doc ,查看每个角色的 json 文件,如果 actions 包含 Microsoft.Authorization/roleAssignments/write ,它将是可以进行操作。)您还可以创建 custom role其中 actions 中有 Microsoft.Authorization/roleAssignments/write,这取决于您的要求。

and at what level does that access need to be granted (eg. Subscription Level, RG level, ADF Level)?

三个级别都是正确的。Azure 中的 RBAC 角色是继承的,例如如果您将 Owner 角色分配给订阅中的用户帐户,则该帐户还将在订阅的所有资源组/资源中拥有 Owner 角色。但如果您只是在 ADF 级别分配用户帐户,它将无法访问订阅中的其他资源。

因此,要解决此问题,只需导航到门户中错误消息/RG/订阅中提到的 ADF -> 访问控制 (IAM) -> 添加 -> 将您的用户帐户添加为例如 Owner 角色,然后它将正常工作。

关于azure - ADF 共享 SHIR 权限,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/61069970/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com