微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

在没有租户角色的情况下访问工作簿?

如何解决在没有租户角色的情况下访问工作簿?

我们有一组日志分析工作区,每个工作区都有一些工作簿。每个项目一个工作区。我们需要授予管理员访问工作簿的权限以进行常规监控。我已将日志分析的所有者指定为所有者,但是嘿,只能看到他们自己的工作簿。他们看不到我创造的那个。当我阅读这篇文章时,它指出您需要:

全局管理员 安全管理员 安全阅读器 报告阅读器 应用管理员

但我确定我误解了您需要这些权限才能向系统管理员显示工作区。有人知道如何管理单个工作区和相关工作簿的访问权限吗?

https://docs.microsoft.com/en-us/azure/active-directory/reports-monitoring/howto-use-azure-monitor-workbooks#prerequisites

解决方法

你在哪里保存你的工作簿?保存时,您会选择子+资源组。这些用户是否有权访问您保存的子+资源组中的资源?

工作区 RBAC 控制对数据库本身的访问,但您保存资源(工作簿)的位置决定了其他用户是否可以看到它们。

如果您将所有这些都视为一个文件系统,

  1. 将工作区视为一个特定的数据库文件,“C:\rg1\workspace A\database.db”
  2. 订阅订阅为驱动器号,“sub a”=“C:”,“sub b”为“D:”等
  3. 资源组作为子文件夹中的文件夹(“D:\rg2”)

仅仅因为您授予用户 RBAC 访问 #1 的权限,并不意味着他们可以看到您保存到 #3 中的内容。

默认当您保存工作簿时,它会尝试将其保存到与工作区本身相同的 sub+rg,但取决于 RBAC 用户可能无法在那里创造资源。 (与上面的类比,默认设置是尝试将新工作簿保存到工作区所在的“C:\rg1”中,如果您对该 RG 具有写入权限)

此外,如果您在过去的某个时间创建了工作簿,您可以选择将它们保存为“共享”或“私有”(又名“我的工作簿”,我们正在弃用,因为这迷惑了所有人)。确保您没有将您的工作簿保存到“我的工作簿”中,因为只有 作者 可以看到这些。您必须使用编辑工具栏中的“移至共享”命令来确保您的工作簿已共享,以便其他人可以看到它们。

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。