ストレージアカウントにて、RBACを編集するのに必要な最低限の権限を知りたい。

Osuke Watanabe 0 評価のポイント
2026-03-11T00:00:39.4933333+00:00

Blob - Fabric 間のshort cut設定のために、ストレージアカウントにて、ワークスペースIDに対してロールを付与したいです。しかし、共同作成者である私は、編集することはできませんでした。所有者権限であれば、RBACが編集できることは確認できたのですが、権限が強すぎるため、必要最低限の権限(ロール)で行いたいです。どの権限ならできるのか教えてください。

Azure Blob Storage
Azure Blob Storage

非構造化データをクラウド内に BLOB として格納する Azure サービス。

0 件のコメント コメントはありません

1 件の回答

並べ替え方法: 最も役に立つ
  1. Venkatesan S 10,830 評価のポイント Microsoft 外部スタッフ モデレーター
    2026-03-11T00:14:35.3866667+00:00

    こんにちは Osuke Watanabe,

    英語から日本語に翻訳したので、文法的な間違いがあったらご容赦ください。

    Microsoft Q&Aフォーラムにお問い合わせいただきありがとうございます

    RBACが編集できることは確認できたのですが、権限が強すぎるため、必要最低限の権限(ロール)で行いたいです。どの権限ならできるのか教えてください。

    Azure Storage アカウントの共同作業者として、ストレージ BLOB データ共同作成者 などの RBAC ロールを Fabric ワークスペース ID に直接割り当てることはできません。共同作業者などの一般的なロールには、必要な Microsoft.Authorization/roleAssignments/write 権限がないためです。所有者はこれを行うことができますが、キーの管理やリソースの削除といった制御が過度に広範囲に及ぶため、最小権限の実現には適していません。

    必要な最小限の許可:

    所有者に、ストレージアカウントのスコープでロールベースのアクセス制御管理者ロールを割り当てるように依頼してください。これは、より広範なリソース制御なしでロールの割り当て(読み取り、書き込み、削除)を管理できる、最も制限の厳しい組み込みロールです。

    ロールが付与されたら、「ストレージアカウント」>「アクセス制御 (IAM)」>「ロールの割り当ての追加」に移動し、Fabric ワークスペースのマネージド ID(ワークスペース設定から)を検索して、BLOB ショートカットへのアクセス権限を持つ ストレージ BLOB データ共同作成者 を割り当てます。

    参照:

    上記の内容がお役に立ったか、あるいはこの問題に関してさらにサポートが必要かどうか、お知らせください。

    もし情報がお役に立てば、「回答を承認」していただけますでしょうか。これは私たちだけでなく、コミュニティの他のメンバーにとっても役立ちます。

    この回答は役に立ちましたか?

    1 人がこの回答が役に立ったと思いました。

お客様の回答

質問作成者は回答に "承認済み"、モデレーターは "推奨" とマークできます。これにより、ユーザーは作成者の問題が回答によって解決したことを把握できます。