Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Artikel erfahren Sie, wie Sie eine OneDrive- oder SharePoint-Verknüpfung in einem Fabric-Lakehouse erstellen.
Eine Übersicht über Verknüpfungen finden Sie unter OneLake-Verknüpfungen. Informationen zum programmgesteuerten Erstellen von Verknüpfungen finden Sie unter OneLake-Verknüpfungen mit REST-APIs.
Voraussetzungen
- Ein Seehaus in Fabric. Wenn Sie kein Seehaus haben, erstellen Sie eins mit den folgenden Schritten: Erstellen Sie ein Seehaus.
- Daten in einem OneDrive oder SharePoint Ordner.
Erstellen einer Verknüpfung
Öffnen Sie ein Lakehouse in Fabric.
Klicken Sie im Explorer-Bereich des Seehauses mit der rechten Maustaste auf ein Verzeichnis.
Wählen Sie Neue Verknüpfung aus.
Auswählen einer Quelle
Wenn Sie eine Verknüpfung in einem Lakehouse erstellen, wird das Fenster Neue Verknüpfung geöffnet, um Sie durch die Konfigurationsdetails zu führen.
Wählen Sie im Fenster Neue Verknüpfung unter Austernale QuellenOneDrive oder SharePoint Ordner aus.
Wählen Sie "Vorhandene Verbindung" oder " Neue Verbindung" aus, je nachdem, ob dieses Konto bereits in Ihrem OneLake verbunden ist.
Wählen Sie für eine vorhandene Verbindung die Verbindung aus dem Dropdownmenü aus.
Um eine neue Verbindung zu erstellen, stellen Sie die folgenden Verbindungseinstellungen bereit:
Feld Beschreibung Website-URL Die Stamm-URL Ihres SharePoint Kontos.
Um Ihre URL abzurufen, melden Sie sich bei OneDrive an. Wählen Sie das Zahnradsymbol "Einstellungen" und dann OneDrive Einstellungen>Weitere Einstellungen aus. Kopieren Sie die OneDrive-Web-URL von der Seite "Weitere Einstellungen", und entfernen Sie alles nach_onmicrosoft_com. Beispiel:https://mytenant-my.sharepoint.com/personal/user01_mytenant_onmicrosoft_com.Verbindung Der Standardwert" "Neue Verbindung erstellen". Verbindungsname Ein Name für Ihre Verbindung. Der Dienst generiert einen vorgeschlagenen Verbindungsnamen basierend auf dem Namen des Speicherkontos, sie können jedoch mit einem bevorzugten Namen überschrieben werden. Authentifizierungsart Die unterstützten Authentifizierungstypen sind Organisationskonto, Arbeitsbereichsidentität und Dienstprinzipal. Weitere Informationen finden Sie unter Authentifizierung. Wählen Sie Weiteraus.
Navigieren Sie zum Zielort der Verknüpfung.
Navigieren Sie, indem Sie einen Ordner auswählen oder ihn erweitern, um die enthaltenen Elemente anzuzeigen.
Wählen Sie einen oder mehrere Zielspeicherorte aus, indem Sie das Kontrollkästchen neben einem Ordner in der Navigationsansicht aktivieren. Wählen Sie dann Weiter aus.
Wählen Sie auf der Transform-Seite eine Transformationsoption aus, wenn Sie die Daten in Ihrer Verknüpfung transformieren möchten, oder wählen Sie Skip. KI-basierte Tastenkombinationstransformationen sind für .txt Dateien verfügbar. Weitere Informationen finden Sie unter Transformieren unstrukturierter Textdateien in Delta-Tabellen mithilfe von KI-basierten Tools.
Überprüfen Sie auf der Überprüfungsseite Ihre Auswahl. Hier können Sie jede zu erstellende Tastenkombination sehen. In der Spalte Aktionen können Sie das Stiftsymbol auswählen, um den Verknüpfungsnamen zu bearbeiten. Sie können das Papierkorbsymbol auswählen, um die Verknüpfung zu löschen.
Wählen Sie "Erstellen" aus.
Das Lakehouse wird automatisch aktualisiert. Die Shortcuts erscheinen im Explorer-Bereich.
Authentifizierung
OneDrive und SharePoint Verknüpfungen unterstützen die folgenden Methoden für die Authentifizierung:
Organisationskonto
-
Um für OneDrive- oder SharePoint-Verknüpfungen die Authentifizierung über die Workspace-Identität zu verwenden, gewähren Sie Ihrer Workspace-Identität Zugriff auf die OneDrive- oder SharePoint-Website. Verwenden Sie die Schritte unter SharePoint-Zugriff konfigurieren.
-
Um die Service-Principal-Authentifizierung zu verwenden, gewähren Sie dem Service Principal Zugriff auf die SharePoint-Website und verwenden Sie eine Zertifikatszugangsdaten für die Fabric-Verbindung. Der Dienstprinzipal benötigt mindestens readBerechtigung für die SharePoint-Website. Verwenden Sie die Schritte unter SharePoint-Zugriff konfigurieren und erstellen Sie eine zertifikatsbasierte Service Principal-Verbindung.
Die Service Principal-Authentifizierung mit Schlüssel-/Geheimpaaren wird nicht mehr unterstützt. Weitere Informationen finden Sie unter Zugriff gewähren über Entra ID-Anwendungsberechtigungen.
SharePoint-Zugriff konfigurieren
Die Schritte in diesem Abschnitt erfordern PowerShell. Sie können Install PowerShell oder die PowerShell-Befehle in Azure Cloud Shell ausführen.
Führen Sie diese Schritte entweder für eine Workspace-Identität oder einen Service-Principal durch. Für eine Workspace-Identität musst du ein Workspace-Admin sein, und der Workspace darf nicht My Workspace heißen.
Identifizieren Sie die Anwendung, auf die Sie Zugriff gewähren möchten:
Für eine Workspace-Identität folgen Sie den Schritten zur Erstellung einer Workspace-Identität.
Für einen Service Principal registrieren Sie eine Anwendung in Microsoft Entra ID.
Wechseln Sie im Azure portal zu Microsoft Entra ID>App-Registrierungen>Alle Anwendungen, und suchen Sie dann nach der Anwendung, und wählen Sie sie aus. Für eine Workspace-Identität ist der Anwendungsname derselbe wie der Name des Workspaces.
Kopiere die Anwendungs-ID, um sie später zu verwenden.
Gehe in der Anwendung zu API-Berechtigungen verwalten>.
Wählen Sie "Berechtigung hinzufügen" aus.
Wählen Sie SharePoint.
Auf der Seite API-Berechtigungen anfordern wählen Sie Anwendungsberechtigungen und wählen Sie dann Sites>Sites.Selected.
Wähle Berechtigungen hinzufügen , um zu bestätigen.
Wählen Sie Administrator-Erlaubnis für [Mieter] und wählen Sie dann Ja. Bestätigen Sie, dass der Status für Sites.Selectedfür [Mieter] gewährt ist.
Öffnen Sie ein PowerShell-Befehlsfenster, oder starten Sie eine Cloudshell-Sitzung im Azure-Portal.
Überprüfen Sie, ob das Microsoft.Graph PowerShell-Modul in Ihrer Umgebung installiert ist.
Get-InstalledModule Microsoft.GraphFalls nicht, installieren Sie es.
Install-Module Microsoft.Graph -Scope AllUsers -ForceOder aktualisieren Sie auf die neueste Version.
Update-Module Microsoft.GraphStellen Sie eine Verbindung mit Microsoft Graph mit den erforderlichen Berechtigungen für diese Aufgabe her.
Connect-MgGraph -Scopes "Sites.FullControl.All","AppRoleAssignment.ReadWrite.All","Directory.Read.All"Überprüfen Sie die gewährten Bereiche.
Get-MgContext | Select-Object -ExpandProperty ScopesIn der Ausgabe sollte
Sites.FullControl.All(empfohlen) oderSites.ReadWrite.Allangezeigt werden.Erstellen Sie eine Variable, um die Website-ID für Ihre SharePoint Website zu speichern. Ersetzen Sie die Platzhalter
<TENANT_NAME>und<SITE_NAME>durch Ihre eigenen Werte.$site = Invoke-MgGraphRequest -Method GET -Uri "https://graph.microsoft.com/v1.0/sites/<TENANT_NAME>.sharepoint.com:/<SITE_NAME>:"Der Wert von
<SITE_NAME>hängt von der URL der Seite ab. Beispiel:Verwenden Sie
https://test.sharepoint.com/teams/OneLakefürteams/OneLake.Verwenden Sie
https://test.sharepoint.com/sites/OneLakefürsites/OneLake.Verwenden Sie
https://test.sharepoint.com/OneLakefürOneLake.
Überprüfen Sie, dass Microsoft Graph die vorgesehene Seite zurückliefert.
$site.webUrlBestätigen Sie, dass der Wert mit der URL Ihrer SharePoint-Website übereinstimmt. Wenn die Stammwebsite oder eine andere Website angezeigt wird, korrigiere dies
<SITE_NAME>, bevor du fortfährst.Erstellen Sie Variablen für den Berechtigungsbefehl. Ersetzen Sie
<APPLICATION_ID>und<APPLICATION_NAME>durch die Werte für Ihre Workspace-Identität oder Ihren Dienstprinzipal.$PrincipalClientId = "<APPLICATION_ID>" $Role = "read" # read | write | owner $DisplayName = "<APPLICATION_NAME>"Erstellen Sie den Textkörper für den Berechtigungsbefehl.
$body = @{ roles = @($Role) # read | write | owner grantedToIdentities = @( @{ application = @{ id = $PrincipalClientId displayName = $DisplayName } } ) } | ConvertTo-Json -Depth 6Erteilen Sie die Berechtigungen.
$siteId = $site.Id $grant = Invoke-MgGraphRequest -Method POST -Uri "https://graph.microsoft.com/v1.0/sites/$siteId/permissions" -Body $body -ContentType "application/json" -ErrorAction StopVergewissern Sie sich, dass das Berechtigungsobjekt erfolgreich erstellt wurde.
Write-Host ("Granted: id={0} roles={1}" -f $grant.id, ($grant.roles -join ",")) -ForegroundColor GreenHolen Sie die Site-Berechtigungen ab, um zu überprüfen, ob die Anwendungs-ID mit der erwarteten Rolle angezeigt wird.
(Invoke-MgGraphRequest -Method GET -Uri "https://graph.microsoft.com/v1.0/sites/$siteId/permissions").value | ConvertTo-Json -Depth 6
Die Workspace-Identität oder der Service Principal hat nun Zugriff auf die SharePoint-Seite.
Eine zertifikatsbasierte Service Principal-Verbindung erstellen
Service-Principal-Verbindungen für OneDrive- und SharePoint-Verknüpfungen verwenden eine Zertifikatszugangsdaten und eine Azure Key Vault-Referenz.
Important
Sie können eine zertifikatsbasierte Verbindung in "Verbindungen und Gateways verwalten" einrichten. Die Option, diese Verbindung im Neuen Shortcut-Flow zu erstellen, wird ausgerollt und ist möglicherweise nicht in jeder Region verfügbar.
Wenn Sie den Service Principal und das Zertifikat erstellen müssen, befolgen Sie die Azure CLI-Richtlinien, um einen Service Principal zu erstellen und dessen Zertifikat in Azure Key Vault zu speichern. Wenn der Service Principal bereits existiert, speichern Sie sein Zertifikat im Azure Key Vault.
Wählen Sie in Fabric das Zahnrad-Symbol der Einstellungen aus und wählen Sie dann Verbindungen und Gateways verwalten.
Erstellen Sie eine Verbindung, die die Service Principal-Authentifizierung und die Azure Key Vault-Referenz für die Zertifikatszugangsdaten verwendet.
Wenn Sie die Verknüpfung erstellen, wählen Sie Bestehende Verbindung und dann die zertifikatsbasierte Verbindung aus. Wenn deine Region Zertifikatszugangsdaten im Neuen Shortcut-Flow unterstützt, kannst du die Verbindung stattdessen dort herstellen.
Ausrichtung von Vertraulichkeitsbezeichnungen für SharePoint Tastenkombinationen
OneLake unterstützt den Abgleich von Vertraulichkeitsbezeichnungen beim Erstellen von SharePoint-Verknüpfungen, um einen konsistenten Datenschutz zwischen SharePoint und Fabric sicherzustellen. Wenn eine Verknüpfung erstellt wird, vergleicht OneLake die Vertraulichkeitsbezeichnung der SharePoint-Website mit dem Zielelement von Fabric. Wenn die SharePoint Website eine restriktivere Bezeichnung aufweist, werden Benutzer aufgefordert, optional die Bezeichnung des Fabric Elements entsprechend auszurichten. Vertraulichkeitsbezeichnungen werden nur bei der Erstellung ausgewertet und danach nicht erneut bewertet.
Voraussetzung
Der Mandant muss die Vertraulichkeitsbezeichnung für Fabric-Inhalt aktivieren. Ein Administrator muss Zulassen, dass Benutzer Vertraulichkeitsbezeichnungen auf Inhalte anwenden im Admin-Portal von Fabric/Power BI aktivieren. Wenn diese Einstellung deaktiviert ist, ist die Bezeichnungsausrichtungsoption während der Verknüpfungserstellung nicht verfügbar, und es können keine Bezeichnungsaktualisierungen angewendet werden.
Verhalten
Der Vergleich von Vertraulichkeitsbezeichnungen erfolgt nur während der anfänglichen Verknüpfungserstellung. Während der Aktualisierungen von Verknüpfungen oder nach deren Erstellung erfolgen keine Überprüfungen oder Aktualisierungen von Vertraulichkeitskennzeichnungen.
Wenn die SharePoint Website eine restriktivere Bezeichnung als das Fabric Element aufweist, wird eine warnung Datenintegrität angezeigt.
Das Kontrollkästchen Dieselbe Vertraulichkeitsbezeichnung anwenden ist standardmäßig aktiviert, sodass das Fabric Elementetikett aktualisiert werden kann, um SharePoint anzupassen. Benutzer können das Kontrollkästchen deaktivieren, um fortzufahren, ohne die Fabric Elementbezeichnung zu aktualisieren.
Wenn die Überprüfung der Vertraulichkeitsbezeichnung oder die Labelaktualisierung fehlschlägt, schlägt die Verknüpfungserstellung fehl.
Bewährte Methoden
Beim Zugriff auf OneDrive oder SharePoint-Verknüpfungen auftretende HTTP 429-Fehler sind auf die SharePoint-Drosselung zurückzuführen. SharePoint erzwingt die Diensteinschränkung zum Schutz der Zuverlässigkeit. Überprüfen Sie die richtlinien für die officiale Drosselung, um geltende Grenzwerte und Verhaltensweisen zu verstehen. Verwenden Sie die folgenden bewährten Methoden, um die Drosselung zu minimieren:
Parallelität von Spark-Workloads: Vermeiden Sie das Ausführen vieler paralleler Spark-Aufträge mithilfe derselben delegierten (benutzerbasierten) Authentifizierung, da dies schnell die SharePoint-Drosselungsgrenzwerte auslösen können.
Ordnerbereich: Erstellen Sie Verknüpfungen auf der spezifischsten Ordnerebene, die die tatsächlich zu verarbeitenden Daten enthält (z. B.
site/folder1/subfolder2), und nicht im Stammverzeichnis der Website oder Dokumentbibliothek.Verwenden Sie die Workspace Identity (WI) -Authentifizierung anstelle der Organisationskontoauthentifizierung , um die Drosselung zu reduzieren.
Sie können die Service-Principal-Authentifizierung verwenden, um sich über verschiedene Tenants mit SharePoint oder OneDrive zu verbinden.
Einschränkungen
Die folgenden Einschränkungen gelten für SharePoint Tastenkombinationen:
OneLake unterstützt keine Verknüpfungen zu persönlichen or OnPremise SharePoint-Websites. Verknüpfungen können nur mit Unternehmens-SharePoint-Websites und OneDrive for Business verbunden werden.
Erstellen Sie zertifikatsbasierte Service Principal-Verbindungen in Manage Connections and Gateways. Das Erstellen dieser Verbindungen im Ablauf Neue Verknüpfung wird schrittweise eingeführt und ist möglicherweise nicht in allen Regionen verfügbar.
SharePoint und OneDrive Verknüpfungen werden nur auf Ordnerebene und nicht auf Dateiebene unterstützt.
SharePoint Verknüpfungen unterstützen SharePoint Unterwebsites oder Hubwebsites nicht.