Työtilan identiteetin tuki Data Factoryssa

Fabric-työtilan käyttäjätiedot ovat automaattisesti hallittu palvelun päänimi, joka voidaan liittää Fabric-työtilaan. Fabric-työtilat, joissa on työtilan identiteetti, voivat turvallisesti lukea tai kirjoittaa palomuuria tukeviin Azure Data Lake Storage Gen2 -tileihin OneLake-pikanäppäinten ja putkistojen kautta. Lisätietoja on kohdassa Työtilan käyttäjätiedot.

Microsoft Fabric -tilassa työtilan identiteetin tunnistautuminen toimii OneLake-pikakuvakkeiden, putkistojen, semanttisten mallien ja Dataflows Gen2:n (CI/CD) avulla. Tämä esimerkkiartikkeli näyttää, miten käytät workspace identityä yhdistääksesi Azure Data Lake Storage Gen2:een Fabric Data Factoryssa.

Tuetut tietolähteet

Työtilan identiteetin tunnistautumistyyppi tukee tällä hetkellä näitä tietolähteitä:

Edellytykset

  • Sinun täytyy olla työtilan ylläpitäjä, jotta voit luoda ja hallita työtilan identiteettiä. Työtila, jolle luot identiteettiä, ei voi olla My Workspace.

  • Myönnä henkilöllisyysoikeudet tietolähteeseesi pääsyyn.

  • Henkilöllisyydellä, joka suorittaa putkistoa työtilan identiteetin tunnistautumisella, täytyy olla ylläpitäjä-, jäsen- tai osallistujan rooli työtilassa. Fabric tarkistaa tämän oikeuden ajonaikaisesti ja myöntää työtilan identiteettitunnisteen vain identiteetille, jolla on jokin näistä rooleista. Tämä vaatimus koskee sekä käyttäjää, joka ajaa putkea pyynnöstä, että palvelupäähenkilöä, joka ajaa sitä aikataulun mukaan tai API:n kautta. Jos ajoitettu suoritus epäonnistuu, mutta saman putkiston manuaalinen suoritus onnistuu, varmista ajoitetun identiteetin työtilarooli.

Yhdistä tietoihisi työtilan identiteetin avulla

  1. Siirry kohtaan Kangas.

  2. Luo uusi Data Factory -yksikkö (esim. Dataflow Gen2, putkisto tai kopiotyö) tai muokkaa olemassa olevaa, johon haluat lisätä tietolähteen tai kohteen.

  3. Valitse lähde- tai kohdeyhteys, jonka haluat todentaa käyttämällä workspace identityä. Tässä esimerkissä yhdistät Azure Data Lake Storage Gen2 -tiliin.

  4. Syötä yhteystiedot ja valitse sitten Luo uusi yhteys.

  5. Vaihda autentikointityyppityötilan identiteettiksi.

    Kuvakaappaus Connect to data source -ikkunasta, jossa autentikointityyppi on asetettu Workspace-identiteettiin.

  6. Valitse yhteysasetuksista Seuraava tunnistaaksesi tietolähteen tai kohteen.