Soporte de identidad del espacio de trabajo en Data Factory

Una identidad del área de trabajo de Fabric es un principal de servicio administrado automáticamente que puede asociarse a un área de trabajo de Fabric. Áreas de trabajo de Fabric con una identidad específica de área de trabajo pueden acceder y manejar de manera segura cuentas de Azure Data Lake Storage Gen2 con firewall activado, a través de accesos directos y canalizaciones de OneLake. Para obtener más información, consulte Identidad del área de trabajo.

En Microsoft Fabric, la autenticación de identidad en el espacio de trabajo funciona con accesos directos de OneLake, canalizaciones, modelos semánticos y flujos de datos Gen2 (CI/CD). En este artículo de ejemplo se muestra cómo usar la identidad del área de trabajo para conectarse a Azure Data Lake Storage Gen2 en Fabric Data Factory.

Orígenes de datos compatibles

El tipo de autenticación de identidad del área de trabajo admite actualmente estos orígenes de datos:

Prerequisites

  • Debe ser administrador del área de trabajo para poder crear y administrar una identidad de área de trabajo. El área de trabajo para la que va a crear la identidad no puede ser Mi área de trabajo.

  • Conceda los permisos de identidad para acceder al origen de datos.

  • La identidad que ejecuta una pipeline usando la autenticación de identidad de espacio de trabajo debe tener un rol de administrador, miembro o colaborador en el espacio de trabajo. Fabric comprueba este permiso en tiempo de ejecución y emite el token de identidad del espacio de trabajo solo a una identidad que tenga uno de estos roles. Este requisito se aplica tanto al usuario que ejecuta la pipeline bajo demanda como al principal del servicio que la ejecuta mediante un calendario o a través de la API. Si una ejecución programada falla, pero una ejecución manual de la misma canalización se ejecuta correctamente, verifica el rol en el espacio de trabajo de la identidad usada para la ejecución programada.

Conéctate a tus datos utilizando la identidad del espacio de trabajo

  1. Vaya a Fabric.

  2. Cree un nuevo elemento de Data Factory (como Dataflow Gen2, canalización o trabajo de copia) o edite uno existente en el que quiera agregar un origen de datos o un destino.

  3. Seleccione la conexión de origen o destino que desea autenticar mediante la identidad del área de trabajo. En este ejemplo, se conecta a una cuenta de Azure Data Lake Storage Gen2.

  4. Escriba los detalles de conexión y, a continuación, seleccione Crear nueva conexión.

  5. Cambie Tipo de autenticación a Identidad del área de trabajo.

    Captura de pantalla de la ventana Conectar al origen de datos con el tipo de autenticación establecido en Identidad del área de trabajo.

  6. Seleccione Siguiente en la configuración de conexión para autenticarse en el origen de datos o el destino.