Lakehouse 共用的運作方式

當您共用 Lakehouse 時,您可以授與其他使用者或群組對 Lakehouse 的存取權,而不授與工作區及其其餘項目的存取權。 若要查看其他人與您共用的項目清單,請選取網狀架構 導覽列中的流覽 ,然後選取與我共用。 您也可以在 OneLake 資料中樞看到其他人與您共用的 Lakehouse。

共用 Lakehouse 也會授與 SQL 分析端點的存取權,以及相關聯的預設語意模型。

若要共用 Lakehouse,請流覽至您的工作區,然後選取 Lakehouse 名稱旁邊的省略號 (...)。 從其他選項功能表中,選取共享。 完成授與人員存取畫面中的字段,然後選取授與

若要編輯或移除許可權,請參閱管理許可權

共用和權限

根據預設,共用 Lakehouse 會授與使用者對 lakehouse、相關聯的 SQL 分析端點和預設語意模型讀取許可權。 除了這些默認許可權之外,您還可以授與:

  • SQL 分析端點的 ReadData 許可權,不需要 SQL 原則即可存取資料。
  • Lakehouse 的 ReadAll 許可權,可使用 Apache Spark 存取所有資料。
  • 在預設語意模型上建置許可權,以允許在語意模型之上建置 Power BI 報表。

管理權限

共用項目之後,您可以在該項目的直接存取畫面中編輯或移除許可權。 若要管理您共享的 Lakehouse 的權限,請瀏覽至您的工作區並選擇 Lakehouse 名稱旁的省略號 (...)。 從 OneLake 資料中樞(部分機器翻譯):選取更多選項 (...) 功能表上的管理權限。 在直接存取畫面中,您可以看到您授與的存取權、新增自定義許可權,以及移除存取權和自定義許可權。

資料夾層級存取控制

OneLake 資料存取權限(預覽)可讓您在 Lakehouse 中建立自定義角色,並僅將讀取許可權授與 OneLake 中的特定資料夾。 OneLake 資料夾安全性適用於所有子資料夾。 針對每個 OneLake 角色,您可以指派使用者和安全組,或根據工作區角色授與自動指派。

深入了解 OneLake 角色型存取控制(RBAC)

OneLake 資料存取角色

若要建立新的資料存取角色:

  1. 開啟您要在其中定義新角色的 Lakehouse。
  2. 從功能區選取管理 OneLake 資料存取權(預覽),並確認您想要為 Lakehouse 啟用資料存取角色(預覽)。
  3. 接下來,選取新增角色,然後輸入角色的名稱。
  4. 如果您想要角色套用至 Lakehouse 中的所有資料夾,請選取所有資料夾。 如果您想要角色只套用至選取的資料夾,請選擇 選取的資料夾,然後選取相關的資料夾。
  5. 選取儲存。 隨即出現確認新角色建立的通知。
  6. 編輯<角色名稱>窗格中,授與新的角色讀取許可權。 若要這樣做,請選取指派角色
  7. 選擇您想要指派的許可權、在新增人員或群組 字段中輸入名稱或電子郵件地址,然後選取新增
  8. 檢閱指派的人員與群組底下的受指派者清單、移除清單中任何您不想要的項目,然後選取儲存

如需詳細資訊,請參閱 開始使用 OneLake 資料存取角色