接続の前に
接続の前に
Azure ID に正しいロールが割り当てられていることを確認します。 Azure AD 認証の場合、ID はブラウザへのログインに使用するアカウントです。 Azure サービスプリンシパル認証の場合、ID はアプリケーション自身です。独自のカスタムロール定義を作成するか、組み込みのロール定義のいずれかを割り当てることができます。
- CosmosDB Built-in Data Reader
- CosmosDB Built-in Data Contributor
また、ロール割り当てのスコープも設定する必要があり、「/」はそのID がすべてのデータベースにアクセスできることを意味します。
詳細はMicrosoft Entra ID を使用してAzure Cosmos DB アカウントのロールベースのアクセス制御を構成する を参照してください。