Erstellen einer Verknüpfung für OneDrive oder SharePoint

In diesem Artikel erfahren Sie, wie Sie eine OneDrive- oder SharePoint-Verknüpfung in einem Fabric-Lakehouse erstellen.

Eine Übersicht über Verknüpfungen finden Sie unter OneLake-Verknüpfungen. Informationen zum programmgesteuerten Erstellen von Verknüpfungen finden Sie unter OneLake-Verknüpfungen mit REST-APIs.

Voraussetzungen

  • Ein Seehaus in Fabric. Wenn Sie kein Seehaus haben, erstellen Sie eins mit den folgenden Schritten: Erstellen Sie ein Seehaus.
  • Daten in einem OneDrive oder SharePoint Ordner.

Erstellen einer Verknüpfung

  1. Öffnen Sie ein Lakehouse in Fabric.

  2. Klicken Sie im Explorer-Bereich des Seehauses mit der rechten Maustaste auf ein Verzeichnis.

  3. Wählen Sie Neue Verknüpfung aus.

    Screenshot, der die Auswahl von

Auswählen einer Quelle

Wenn Sie eine Verknüpfung in einem Lakehouse erstellen, wird das Fenster Neue Verknüpfung geöffnet, um Sie durch die Konfigurationsdetails zu führen.

  1. Wählen Sie im Fenster Neue Verknüpfung unter Austernale QuellenOneDrive oder SharePoint Ordner aus.

  2. Wählen Sie "Vorhandene Verbindung" oder " Neue Verbindung" aus, je nachdem, ob dieses Konto bereits in Ihrem OneLake verbunden ist.

    • Wählen Sie für eine vorhandene Verbindung die Verbindung aus dem Dropdownmenü aus.

    • Um eine neue Verbindung zu erstellen, stellen Sie die folgenden Verbindungseinstellungen bereit:

    Feld Beschreibung
    Website-URL Die Stamm-URL Ihres SharePoint Kontos.

    Um Ihre URL abzurufen, melden Sie sich bei OneDrive an. Wählen Sie das Zahnradsymbol "Einstellungen" und dann OneDrive Einstellungen>Weitere Einstellungen aus. Kopieren Sie die OneDrive-Web-URL von der Seite "Weitere Einstellungen", und entfernen Sie alles nach _onmicrosoft_com. Beispiel: https://mytenant-my.sharepoint.com/personal/user01_mytenant_onmicrosoft_com.
    Verbindung Der Standardwert" "Neue Verbindung erstellen".
    Verbindungsname Ein Name für Ihre Verbindung. Der Dienst generiert einen vorgeschlagenen Verbindungsnamen basierend auf dem Namen des Speicherkontos, sie können jedoch mit einem bevorzugten Namen überschrieben werden.
    Authentifizierungsart Die unterstützten Authentifizierungstypen sind Organisationskonto, Arbeitsbereichsidentität und Dienstprinzipal. Weitere Informationen finden Sie unter Authentifizierung.
  3. Wählen Sie Weiteraus.

  4. Navigieren Sie zum Zielort der Verknüpfung.

    Navigieren Sie, indem Sie einen Ordner auswählen oder ihn erweitern, um die enthaltenen Elemente anzuzeigen.

    Wählen Sie einen oder mehrere Zielspeicherorte aus, indem Sie das Kontrollkästchen neben einem Ordner in der Navigationsansicht aktivieren. Wählen Sie dann Weiter aus.

    Screenshot, der die Auswahl der Zielspeicherorte für eine neue Verknüpfung zeigt.

  5. Wählen Sie auf der Transform-Seite eine Transformationsoption aus, wenn Sie die Daten in Ihrer Verknüpfung transformieren möchten, oder wählen Sie Skip. KI-basierte Tastenkombinationstransformationen sind für .txt Dateien verfügbar. Weitere Informationen finden Sie unter Transformieren unstrukturierter Textdateien in Delta-Tabellen mithilfe von KI-basierten Tools.

  6. Überprüfen Sie auf der Überprüfungsseite Ihre Auswahl. Hier können Sie jede zu erstellende Tastenkombination sehen. In der Spalte Aktionen können Sie das Stiftsymbol auswählen, um den Verknüpfungsnamen zu bearbeiten. Sie können das Papierkorbsymbol auswählen, um die Verknüpfung zu löschen.

  7. Wählen Sie "Erstellen" aus.

  8. Das Lakehouse wird automatisch aktualisiert. Die Shortcuts erscheinen im Explorer-Bereich.

    Screenshot der Ansicht „Lakehouse Explorer“ mit einer Liste von Ordnern, die das Verknüpfungssymbol darstellen.

Authentifizierung

OneDrive und SharePoint Verknüpfungen unterstützen die folgenden Methoden für die Authentifizierung:

SharePoint-Zugriff konfigurieren

Die Schritte in diesem Abschnitt erfordern PowerShell. Sie können Install PowerShell oder die PowerShell-Befehle in Azure Cloud Shell ausführen.

Führen Sie diese Schritte entweder für eine Workspace-Identität oder einen Service-Principal durch. Für eine Workspace-Identität musst du ein Workspace-Admin sein, und der Workspace darf nicht My Workspace heißen.

  1. Identifizieren Sie die Anwendung, auf die Sie Zugriff gewähren möchten:

  2. Wechseln Sie im Azure portal zu Microsoft Entra ID>App-Registrierungen>Alle Anwendungen, und suchen Sie dann nach der Anwendung, und wählen Sie sie aus. Für eine Workspace-Identität ist der Anwendungsname derselbe wie der Name des Workspaces.

  3. Kopiere die Anwendungs-ID, um sie später zu verwenden.

  4. Gehe in der Anwendung zu API-Berechtigungen verwalten>.

  5. Wählen Sie "Berechtigung hinzufügen" aus.

  6. Wählen Sie SharePoint.

  7. Auf der Seite API-Berechtigungen anfordern wählen Sie Anwendungsberechtigungen und wählen Sie dann Sites>Sites.Selected.

    Screenshot des Azure-Portals, der die Auswahl der Sites zeigt. Ausgewählte API-Berechtigungen für SharePoint.

  8. Wähle Berechtigungen hinzufügen , um zu bestätigen.

  9. Wählen Sie Administrator-Erlaubnis für [Mieter] und wählen Sie dann Ja. Bestätigen Sie, dass der Status für Sites.Selectedfür [Mieter] gewährt ist.

  10. Öffnen Sie ein PowerShell-Befehlsfenster, oder starten Sie eine Cloudshell-Sitzung im Azure-Portal.

  11. Überprüfen Sie, ob das Microsoft.Graph PowerShell-Modul in Ihrer Umgebung installiert ist.

    Get-InstalledModule Microsoft.Graph
    

    Falls nicht, installieren Sie es.

    Install-Module Microsoft.Graph -Scope AllUsers -Force
    

    Oder aktualisieren Sie auf die neueste Version.

    Update-Module Microsoft.Graph
    
  12. Stellen Sie eine Verbindung mit Microsoft Graph mit den erforderlichen Berechtigungen für diese Aufgabe her.

    Connect-MgGraph -Scopes "Sites.FullControl.All","AppRoleAssignment.ReadWrite.All","Directory.Read.All"
    
  13. Überprüfen Sie die gewährten Bereiche.

    Get-MgContext | Select-Object -ExpandProperty Scopes
    

    In der Ausgabe sollte Sites.FullControl.All (empfohlen) oder Sites.ReadWrite.Allangezeigt werden.

  14. Erstellen Sie eine Variable, um die Website-ID für Ihre SharePoint Website zu speichern. Ersetzen Sie die Platzhalter <TENANT_NAME> und <SITE_NAME> durch Ihre eigenen Werte.

    $site = Invoke-MgGraphRequest -Method GET -Uri "https://graph.microsoft.com/v1.0/sites/<TENANT_NAME>.sharepoint.com:/<SITE_NAME>:"
    

    Der Wert von <SITE_NAME> hängt von der URL der Seite ab. Beispiel:

    • Verwenden Sie https://test.sharepoint.com/teams/OneLake für teams/OneLake.

    • Verwenden Sie https://test.sharepoint.com/sites/OneLake für sites/OneLake.

    • Verwenden Sie https://test.sharepoint.com/OneLake für OneLake.

  15. Überprüfen Sie, dass Microsoft Graph die vorgesehene Seite zurückliefert.

    $site.webUrl
    

    Bestätigen Sie, dass der Wert mit der URL Ihrer SharePoint-Website übereinstimmt. Wenn die Stammwebsite oder eine andere Website angezeigt wird, korrigiere dies <SITE_NAME>, bevor du fortfährst.

  16. Erstellen Sie Variablen für den Berechtigungsbefehl. Ersetzen Sie <APPLICATION_ID> und <APPLICATION_NAME> durch die Werte für Ihre Workspace-Identität oder Ihren Dienstprinzipal.

    $PrincipalClientId = "<APPLICATION_ID>"
    $Role = "read" # read | write | owner
    $DisplayName = "<APPLICATION_NAME>"
    
  17. Erstellen Sie den Textkörper für den Berechtigungsbefehl.

    $body = @{ 
      roles = @($Role)  # read | write | owner 
      grantedToIdentities = @( 
        @{ 
          application = @{ 
                 id = $PrincipalClientId
            displayName = $DisplayName 
          } 
        } 
      ) 
    } | ConvertTo-Json -Depth 6 
    
  18. Erteilen Sie die Berechtigungen.

    $siteId = $site.Id
    $grant = Invoke-MgGraphRequest -Method POST -Uri "https://graph.microsoft.com/v1.0/sites/$siteId/permissions" -Body $body -ContentType "application/json" -ErrorAction Stop
    
  19. Vergewissern Sie sich, dass das Berechtigungsobjekt erfolgreich erstellt wurde.

    Write-Host ("Granted: id={0} roles={1}" -f $grant.id, ($grant.roles -join ",")) -ForegroundColor Green
    
  20. Holen Sie die Site-Berechtigungen ab, um zu überprüfen, ob die Anwendungs-ID mit der erwarteten Rolle angezeigt wird.

    (Invoke-MgGraphRequest -Method GET -Uri "https://graph.microsoft.com/v1.0/sites/$siteId/permissions").value | ConvertTo-Json -Depth 6
    

Die Workspace-Identität oder der Service Principal hat nun Zugriff auf die SharePoint-Seite.

Eine zertifikatsbasierte Service Principal-Verbindung erstellen

Service-Principal-Verbindungen für OneDrive- und SharePoint-Verknüpfungen verwenden eine Zertifikatszugangsdaten und eine Azure Key Vault-Referenz.

Important

Sie können eine zertifikatsbasierte Verbindung in "Verbindungen und Gateways verwalten" einrichten. Die Option, diese Verbindung im Neuen Shortcut-Flow zu erstellen, wird ausgerollt und ist möglicherweise nicht in jeder Region verfügbar.

  1. Wenn Sie den Service Principal und das Zertifikat erstellen müssen, befolgen Sie die Azure CLI-Richtlinien, um einen Service Principal zu erstellen und dessen Zertifikat in Azure Key Vault zu speichern. Wenn der Service Principal bereits existiert, speichern Sie sein Zertifikat im Azure Key Vault.

  2. Konfigurieren Sie eine Azure Key Vault-Referenz in Fabric.

  3. Wählen Sie in Fabric das Zahnrad-Symbol der Einstellungen aus und wählen Sie dann Verbindungen und Gateways verwalten.

  4. Erstellen Sie eine Verbindung, die die Service Principal-Authentifizierung und die Azure Key Vault-Referenz für die Zertifikatszugangsdaten verwendet.

  5. Wenn Sie die Verknüpfung erstellen, wählen Sie Bestehende Verbindung und dann die zertifikatsbasierte Verbindung aus. Wenn deine Region Zertifikatszugangsdaten im Neuen Shortcut-Flow unterstützt, kannst du die Verbindung stattdessen dort herstellen.

Ausrichtung von Vertraulichkeitsbezeichnungen für SharePoint Tastenkombinationen

OneLake unterstützt den Abgleich von Vertraulichkeitsbezeichnungen beim Erstellen von SharePoint-Verknüpfungen, um einen konsistenten Datenschutz zwischen SharePoint und Fabric sicherzustellen. Wenn eine Verknüpfung erstellt wird, vergleicht OneLake die Vertraulichkeitsbezeichnung der SharePoint-Website mit dem Zielelement von Fabric. Wenn die SharePoint Website eine restriktivere Bezeichnung aufweist, werden Benutzer aufgefordert, optional die Bezeichnung des Fabric Elements entsprechend auszurichten. Vertraulichkeitsbezeichnungen werden nur bei der Erstellung ausgewertet und danach nicht erneut bewertet.

Voraussetzung

Der Mandant muss die Vertraulichkeitsbezeichnung für Fabric-Inhalt aktivieren. Ein Administrator muss Zulassen, dass Benutzer Vertraulichkeitsbezeichnungen auf Inhalte anwenden im Admin-Portal von Fabric/Power BI aktivieren. Wenn diese Einstellung deaktiviert ist, ist die Bezeichnungsausrichtungsoption während der Verknüpfungserstellung nicht verfügbar, und es können keine Bezeichnungsaktualisierungen angewendet werden.

Verhalten

  • Der Vergleich von Vertraulichkeitsbezeichnungen erfolgt nur während der anfänglichen Verknüpfungserstellung. Während der Aktualisierungen von Verknüpfungen oder nach deren Erstellung erfolgen keine Überprüfungen oder Aktualisierungen von Vertraulichkeitskennzeichnungen.

  • Wenn die SharePoint Website eine restriktivere Bezeichnung als das Fabric Element aufweist, wird eine warnung Datenintegrität angezeigt.

  • Das Kontrollkästchen Dieselbe Vertraulichkeitsbezeichnung anwenden ist standardmäßig aktiviert, sodass das Fabric Elementetikett aktualisiert werden kann, um SharePoint anzupassen. Benutzer können das Kontrollkästchen deaktivieren, um fortzufahren, ohne die Fabric Elementbezeichnung zu aktualisieren.

  • Wenn die Überprüfung der Vertraulichkeitsbezeichnung oder die Labelaktualisierung fehlschlägt, schlägt die Verknüpfungserstellung fehl.

Bewährte Methoden

  • Beim Zugriff auf OneDrive oder SharePoint-Verknüpfungen auftretende HTTP 429-Fehler sind auf die SharePoint-Drosselung zurückzuführen. SharePoint erzwingt die Diensteinschränkung zum Schutz der Zuverlässigkeit. Überprüfen Sie die richtlinien für die officiale Drosselung, um geltende Grenzwerte und Verhaltensweisen zu verstehen. Verwenden Sie die folgenden bewährten Methoden, um die Drosselung zu minimieren:

    • Parallelität von Spark-Workloads: Vermeiden Sie das Ausführen vieler paralleler Spark-Aufträge mithilfe derselben delegierten (benutzerbasierten) Authentifizierung, da dies schnell die SharePoint-Drosselungsgrenzwerte auslösen können.

    • Ordnerbereich: Erstellen Sie Verknüpfungen auf der spezifischsten Ordnerebene, die die tatsächlich zu verarbeitenden Daten enthält (z. B. site/folder1/subfolder2), und nicht im Stammverzeichnis der Website oder Dokumentbibliothek.

    • Verwenden Sie die Workspace Identity (WI) -Authentifizierung anstelle der Organisationskontoauthentifizierung , um die Drosselung zu reduzieren.

  • Sie können die Service-Principal-Authentifizierung verwenden, um sich über verschiedene Tenants mit SharePoint oder OneDrive zu verbinden.

Einschränkungen

Die folgenden Einschränkungen gelten für SharePoint Tastenkombinationen:

  • OneLake unterstützt keine Verknüpfungen zu persönlichen or OnPremise SharePoint-Websites. Verknüpfungen können nur mit Unternehmens-SharePoint-Websites und OneDrive for Business verbunden werden.

  • Erstellen Sie zertifikatsbasierte Service Principal-Verbindungen in Manage Connections and Gateways. Das Erstellen dieser Verbindungen im Ablauf Neue Verknüpfung wird schrittweise eingeführt und ist möglicherweise nicht in allen Regionen verfügbar.

  • SharePoint und OneDrive Verknüpfungen werden nur auf Ordnerebene und nicht auf Dateiebene unterstützt.

  • SharePoint Verknüpfungen unterstützen SharePoint Unterwebsites oder Hubwebsites nicht.