Bemærk
Adgang til denne side kræver godkendelse. Du kan prøve at logge på eller ændre mapper.
Adgang til denne side kræver godkendelse. Du kan prøve at ændre mapper.
I denne artikel lærer du, hvordan du opretter en genvej til OneDrive eller SharePoint inde i et Fabric-søhus.
For et overblik over genveje, se OneLake genveje. For at oprette genveje programmatisk, se OneLake genveje REST API'er.
Forudsætninger
- Et søhus i Fabric. Hvis du ikke har et søhus, så lav et ved at følge disse trin: Opret et søhus.
- Data i en OneDrive- eller SharePoint-mappe.
Opret en genvej
Åbn et sommerhus ved søen i Fabric.
Højreklik på en mappe i Explorer-panelet i lakehouset.
Vælg Ny genvej.
Vælg en kilde
Når du opretter en genvej i et sommerhus, åbner vinduet Ny genvej for at guide dig gennem konfigurationsdetaljerne.
I vinduet Ny genvej, under Eksterne kilder, vælg OneDrive eller SharePoint Mappe.
Vælg Eksisterende forbindelse eller Ny forbindelse, afhængigt af om denne konto allerede er tilknyttet i din OneLake.
For en eksisterende forbindelse skal du vælge forbindelsen fra rullemenuen.
For at oprette en ny forbindelse, angiv følgende forbindelsesindstillinger:
Felt Beskrivelse Webstedets URL Rod-URL'en til din SharePoint-konto.
For at hente din URL, log ind på OneDrive. Vælg tandhjulsikonet for indstillinger, derefter OneDrive indstillinger>Flere indstillinger. Kopier webURLOneDrive fra flere indstillinger og fjern alt efter . F.eks., https://mytenant-my.sharepoint.com/personal/user01_mytenant_onmicrosoft_com.Forbindelse Standardværdien: Opret ny forbindelse. Forbindelsesnavn Et navn til din forbindelse. Tjenesten genererer et foreslået forbindelsesnavn baseret på lagringskontoens navn, men du kan overskrive med et foretrukket navn. Godkendelse af typen De understøttede autentificeringstyper er Organisationskonto, Workspace-identitet og Serviceprincipal. For mere information, se Autentificering. Vælg Næste.
Gå til målstedet for genvejen.
Naviger ved at vælge en mappe eller udvide en mappe for at se dens underordnede elementer.
Vælg en eller flere målplaceringer ved at markere afkrydsningsfeltet ved siden af en mappe i navigationsvisningen. Vælg derefter Næste.
På siden Transformer skal du vælge en transformationsmulighed, hvis du vil transformere dataene i genvejen, eller vælge Spring. AI-drevne genvejstransformationer er tilgængelige for .txt filer. For mere information, se Transform ustrukturerede tekstfiler til Delta-tabeller ved hjælp af AI-drevne værktøjer.
På anmeldelsessiden skal du tjekke dine valg. Her kan du se hver genvej, der skal oprettes. I kolonnen Handlinger kan du vælge blyantikonet for at redigere genvejsnavnet. Du kan vælge skraldespand-ikonet for at slette genvejen.
Vælg Opret.
Søhuset opdateres automatisk. Genvejen eller genvejene vises i Explorer-panelet .
Godkendelse
OneDrive- og SharePoint-genveje understøtter følgende metoder til autentificering:
Organisationskonto
-
For at bruge arbejdsområdeidentitetsautentificering til OneDrive- eller SharePoint-genveje, giv din arbejdsområdeidentitet adgang til OneDrive- eller SharePoint-siden. Brug trinene i Konfigurér SharePoint-adgang.
tjenesteprincipal For at bruge service principal-autentificering skal service principalen få adgang til SharePoint-siden og bruge en certifikatlegitimation til Fabric-forbindelsen. Servicelederen skal have mindst read tilladelse på SharePoint-siden. Brug trinene i Konfigurér SharePoint-adgang og Opret en certifikatbaseret service principal-forbindelse.
Service principal-autentificering med nøgle-/hemmelighedspar understøttes ikke længere. For mere information, se Granting granting access via Entra ID applikationstilladelser.
Konfigurer SharePoint-adgang
Trinene i dette afsnit kræver PowerShell. Du kan Install PowerShell eller køre PowerShell-kommandoerne i Azure Cloud Shell.
Gennemfør disse trin for enten en workspace-identitet eller serviceprincipal. For en workspace-identitet skal du være workspace-administrator, og workspace kan ikke hedde My Workspace.
Identificer den applikation, du ønsker at give adgang til:
For en arbejdsområdeidentitet skal du følge trinene for at oprette en arbejdsområdeidentitet.
For en serviceprincipal skal du registrere en applikation i Microsoft Entra ID.
I Azure-portalen skal du gå til Microsoft Entra IDApp>registrations>Alle applikationer, og derefter søge efter og vælge applikationen. For en arbejdsområdeidentitet er applikationsnavnet det samme som arbejdsområdets navn.
Kopier applikations-ID'et til brug senere.
I applikationen skal du gå til Administrer>API-tilladelser.
Vælg Tilføj en tilladelse.
Vælg SharePoint.
På siden Request API permissions vælger du applikationstilladelser, og vælg derefter Sites>Sites.Selected.
Vælg Tilføj tilladelser for at bekræfte.
Vælg Giv administratorsamtykke for [lejer], og vælg derefter Ja. Bekræft, at status for Sites.Selected er Tildelt for [lejer].
Åbn et PowerShell-kommandovindue eller start en cloud shell-session i Azure-portalen.
Tjek om Microsoft. Graph PowerShell-modulet er installeret i dit miljø.
Get-InstalledModule Microsoft.GraphHvis ikke, så installer det.
Install-Module Microsoft.Graph -Scope AllUsers -ForceEller opdater til den nyeste version.
Update-Module Microsoft.GraphForbind til Microsoft Graph med de nødvendige tilladelser til denne opgave.
Connect-MgGraph -Scopes "Sites.FullControl.All","AppRoleAssignment.ReadWrite.All","Directory.Read.All"Verificér de givne scopes.
Get-MgContext | Select-Object -ExpandProperty ScopesI outputtet burde du se
Sites.FullControl.All(anbefalet) ellerSites.ReadWrite.All.Opret en variabel til at gemme site-ID'et for dit SharePoint-site. Erstat og
<TENANT_NAME>pladsholdere<SITE_NAME>med dine egne værdier.$site = Invoke-MgGraphRequest -Method GET -Uri "https://graph.microsoft.com/v1.0/sites/<TENANT_NAME>.sharepoint.com:/<SITE_NAME>:"Værdien af
<SITE_NAME>afhænger af sidens URL. Eksempel:For
https://test.sharepoint.com/teams/OneLake, brugteams/OneLake.For
https://test.sharepoint.com/sites/OneLake, brugsites/OneLake.For
https://test.sharepoint.com/OneLake, brugOneLake.
Kontroller at Microsoft Graph returnerer det tilsigtede site.
$site.webUrlBekræft, at værdien matcher din SharePoint-websteds URL. Hvis den viser rod-siden eller en anden side, så ret
<SITE_NAME>før du fortsætter.Opret variabler til tilladelseskommandoen. Erstat
<APPLICATION_ID>og<APPLICATION_NAME>med værdierne for din workspace-identitet eller serviceprincipal.$PrincipalClientId = "<APPLICATION_ID>" $Role = "read" # read | write | owner $DisplayName = "<APPLICATION_NAME>"Opret kroppen for kommandoen permissions.
$body = @{ roles = @($Role) # read | write | owner grantedToIdentities = @( @{ application = @{ id = $PrincipalClientId displayName = $DisplayName } } ) } | ConvertTo-Json -Depth 6Giv tilladelserne.
$siteId = $site.Id $grant = Invoke-MgGraphRequest -Method POST -Uri "https://graph.microsoft.com/v1.0/sites/$siteId/permissions" -Body $body -ContentType "application/json" -ErrorAction StopBekræft, at tilladelsesobjektet blev oprettet med succes.
Write-Host ("Granted: id={0} roles={1}" -f $grant.id, ($grant.roles -join ",")) -ForegroundColor GreenHent site-tilladelserne for at verificere, at applikations-ID'et vises med den forventede rolle.
(Invoke-MgGraphRequest -Method GET -Uri "https://graph.microsoft.com/v1.0/sites/$siteId/permissions").value | ConvertTo-Json -Depth 6
Workspace-identiteten eller serviceprincipalen har nu adgang til SharePoint-siden.
Opret en certifikatbaseret service principal-forbindelse
Service principal-forbindelser til genveje til OneDrive og SharePoint bruger en certifikatlegitimation og en reference til Azure Key Vault.
Important
Du kan oprette en certifikatbaseret forbindelse i Administrer forbindelser og gateways. Muligheden for at oprette denne forbindelse i det nye genvejsflow rulles ud og er måske ikke tilgængelig i alle regioner.
Hvis du skal oprette serviceprincipalen og certifikatet, skal du følge Azure CLI-vejledningen for at oprette en service principal og gemme dens certifikat i Azure Key Vault. Hvis service-principalen allerede eksisterer, gem dens certifikat i Azure Key Vault.
Konfigurér en Azure Key Vault-reference i Fabric.
I Fabric vælger du tandhjulsikonet for indstillinger, og vælg derefter Administrer forbindelser og gateways.
Opret en forbindelse, der bruger Service Principal-autentificering og Azure Key Vault-referencen til certifikatlegitimationen.
Når du opretter genvejen, vælger du Eksisterende forbindelse, og vælg derefter den certifikatbaserede forbindelse. Hvis din region understøtter certifikatoplysninger i genvejsflowet Nye genvej , kan du oprette forbindelsen der i stedet.
Justering af følsomhedsetiketter for SharePoint-genveje
OneLake understøtter justering af følsomhedsetiketter under oprettelsen af SharePoint-genveje for at sikre ensartet databeskyttelse mellem SharePoint og Fabric-elementer. Når en genvej oprettes, sammenligner OneLake følsomhedsetiketten på SharePoint-siden med mål-Fabric-elementet. Hvis SharePoint-siden har en mere restriktiv etiket, bliver brugerne bedt om eventuelt at justere Fabric-produktets label, så det matcher. Følsomhedsetiketter evalueres kun ved oprettelsen og revurderes ikke bagefter.
Forudsætning
Lejeren skal aktivere sensitivitetsmærkning for Fabric-indhold. En administrator skal slå Tillad brugere at anvende følsomhedsetiketter på indhold i Fabric/Power BI admin-portalen. Hvis denne indstilling er deaktiveret, er labeljusteringsmuligheden ikke tilgængelig under genvejsoprettelse, og der kan ikke anvendes nogen labelopdateringer.
Adfærd
Sammenligning af følsomhedsetiketter sker kun under den indledende genvejsoprettelse. Der sker ingen følsomhedsetiketter eller opdateringer under genvejsopdateringer eller efter oprettelse.
Hvis SharePoint-stedet har en mere restriktiv etiket end det Fabric element, vises en advarsel Dataintegritet.
Afkrydsningsboksen Anvend samme følsomhedsetiket er aktiveret som standard, hvilket gør det muligt at opdatere Fabric-elementetiket, så den matcher SharePoint. Brugere kan fjerne afkrydsningsfeltet for at fortsætte uden at opdatere Fabric-vareetiketten.
Hvis validering af følsomhedsetiket eller opdateringen af etiketten fejler, fejler genvejsoprettelse.
Bedste praksis
HTTP 429-fejl ved adgang til OneDrive eller SharePoint-genveje skyldes SharePoint-throttling. SharePoint håndhæver servicethrottling for at beskytte pålideligheden; gennemgå official throttling guidance for at forstå gældende grænser og adfærd. Brug følgende bedste praksis for at minimere throttling:
Spark-arbejdsbelastningssamtidighed: Undgå at køre mange parallelle Spark-jobs med samme delegerede (brugerbaserede) autentificering, da dette hurtigt kan udløse SharePoint-begrænsning.
Mappeomfang: Opret genveje på det mest specifikke mappeniveau, der indeholder de faktiske data, der skal behandles (for eksempel
site/folder1/subfolder2) i stedet for ved roden af site eller dokumentbibliotek.Brug Workspace Identity (WI)- autentificering i stedet for Organizational Account authentication for at reducere throttling.
Du kan bruge service principal-autentificering til at forbinde til SharePoint eller OneDrive på tværs af forskellige lejere.
Begrænsninger
Følgende begrænsninger gælder for SharePoint-genveje:
OneLake understøtter ikke genveje til personlige eller OnPremise SharePoint sider. Genveje kan kun forbinde til enterprise-SharePoint-sites og OneDrive for Business.
Opret certifikatbaserede service principal-forbindelser i Administrer forbindelser og gateways. At oprette disse forbindelser i den nye genvejsstrøm ruller ud og er måske ikke tilgængeligt i alle regioner.
SharePoint- og OneDrive-genveje understøttes kun på mappeniveau og ikke på filniveau.
SharePoint-genveje understøtter ikke SharePoint-undersites eller hub-sites.