在没有租户角色的情况下访问工作簿?

Accessing workbooks without have tenant roles?

我们有一组日志分析工作区,每个工作区都有一些工作簿。每个项目一个工作区。我们需要授予管理员访问工作簿的权限以进行一般监控。我已将日志分析分配为所有者,但他们只能看到他们自己的工作簿。他们看不到我创造的那个。当我阅读这篇文章时,它指出您需要:

全局管理员 安全管理员 安全 reader 报告 reader 应用管理员

但我确定我误解了您需要这些权限才能向系统管理员显示工作区。有人知道如何管理对单个工作区和相关工作簿的访问吗?

https://docs.microsoft.com/en-us/azure/active-directory/reports-monitoring/howto-use-azure-monitor-workbooks#prerequisites

您将工作簿保存在哪里?当你保存时,你会选择子+资源组。这些用户是否有权访问您保存的子+资源组中的查询资源?

工作区 RBAC 控制对数据库本身的访问,但您保存资源(工作簿)的位置决定了其他用户是否可以看到它们。

如果你把这一切想象成一个文件系统,

  1. 将工作区视为特定的数据库文件,“C:\rg1\workspace A\database.db”
  2. 订阅 sub 作为盘符,“sub a”=“C:”,“sub b”作为“D:”等
  3. 资源组作为子文件夹 ("D:\rg2")

仅仅因为您授予用户 RBAC 访问 #1 的权限,并不意味着他们可以看到您保存到 #3 中的内容。

默认情况下当您保存工作簿时,它会尝试将其保存到与工作区本身相同的 sub+rg,但是取决于 RBAC 用户可能无法在那里创建资源。 (与上面的类比,默认设置是尝试将新工作簿保存到工作区所在的“C:\rg1”中,如果您对该 RG 具有写入权限)

此外,如果您在过去的某个时候创建​​了工作簿,您可以选择将它们保存为“共享”或“私有”(又名“我的工作簿”,我们正在努力弃用)因为这让每个人都感到困惑)。确保您没有将您的工作簿保存到“我的工作簿”,因为只有 作者 可以看到这些。您必须使用编辑工具栏中的“移动到共享”命令来确保您的工作簿已共享,以便其他人可以看到它们。