Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo illustra come creare un collegamento OneDrive o SharePoint all'interno di una Fabric lakehouse.
Per le informazioni generali sui collegamenti, vedere Collegamenti di OneLake. Per programmare la creazione di collegamenti, vedere API REST per collegamenti a OneLake.
Prerequisiti
- Una lakehouse in Fabric. Se non si ha una lakehouse, crearne una seguendo questa procedura: Creare una lakehouse.
- Dati in una cartella OneDrive o SharePoint.
Crea un collegamento
Aprire una lakehouse in Fabric.
Fare clic con il pulsante destro del mouse su una directory nel pannello Explorer del lakehouse.
Selezionare Nuovo collegamento.
Selezionare un'origine
Quando si crea un collegamento in una lakehouse, viene visualizzata la finestra Di scelta rapida Nuova per esaminare i dettagli di configurazione.
Nella finestra Nuovo collegamento, in Origini esterne, seleziona OneDrive o Cartella di SharePoint.
Selezionare Connessione esistente o Nuova connessione, a seconda che l'account sia già connesso in OneLake.
Per una connessione esistente, selezionare la connessione dal menu a discesa.
Per creare una nuova connessione, specificare le impostazioni di connessione seguenti:
Campo Descrizione URL sito URL radice dell'account SharePoint.
Per recuperare l'URL, accedere a OneDrive. Selezionare l'icona a forma di ingranaggio delle impostazioni, quindi Impostazioni di OneDrive>Altre impostazioni. Copiare l'URL Web OneDrive dalla pagina più impostazioni e rimuovere qualsiasi elemento dopo_onmicrosoft_com. Ad esempio:https://mytenant-my.sharepoint.com/personal/user01_mytenant_onmicrosoft_com.Connessione Valore predefinito Crea nuova connessione. Nome connessione Un nome per la connessione. Il servizio genera un nome di connessione suggerito in base al nome dell'account di archiviazione, ma è possibile sovrascrivere con un nome preferito. Tipo di autenticazione I tipi di autenticazione supportati sono account aziendale, identità dell'area di lavoro e principal servizio. Per altre informazioni, vedere Authentication. Seleziona Avanti.
Navigare fino alla posizione di destinazione per il collegamento.
Spostarsi selezionando una cartella o espandendo una cartella per visualizzarne gli elementi secondari.
Scegliere una o più destinazioni selezionando la casella di controllo accanto a una cartella nella vista di navigazione. Quindi seleziona Avanti.
Nella pagina Trasforma, scegli un'opzione di trasformazione se desideri trasformare i dati nella tua scorciatoia o seleziona Ignora. Le trasformazioni dei tasti di scelta rapida basate sull'intelligenza artificiale sono disponibili per i file di .txt. Per altre informazioni, vedere Trasformare i file di testo non strutturati in tabelle Delta usando gli strumenti basati su intelligenza artificiale.
Nella pagina di revisione verificare le selezioni. Qui è possibile visualizzare ogni collegamento da creare. Nella colonna Azioni è possibile selezionare l'icona a forma di matita per modificare il nome del collegamento. È possibile selezionare l'icona del cestino per eliminare il collegamento.
Fare clic su Crea.
La casa sul lago si aggiorna automaticamente. I collegamenti vengono visualizzati nel riquadro Esplora File.
Autenticazione
OneDrive e le scorciatoie di SharePoint supportano i seguenti metodi di autenticazione:
Account organizzativo
-
Per utilizzare l'autenticazione dell'identità dello spazio di lavoro per scorciatoie di OneDrive o SharePoint, concedi al tuo spazio di lavoro l'accesso al sito OneDrive o SharePoint. Segui i passaggi in Configura l'accesso a SharePoint.
-
Per utilizzare l'autenticazione del principale di servizio, concede al principale di servizio l'accesso al sito SharePoint e utilizza una credenziale di certificato per la connessione Fabric. Il principale del servizio richiede almeno l'autorizzazione read sul sito di SharePoint. Usa i passaggi in Configura l'accesso a SharePoint e crea una connessione principale di servizio basata su certificati.
L'autenticazione del principale servizio con coppie chiave/segreto non è più supportata. Per maggiori informazioni, vedi Concedere l'accesso tramite permessi di applicazione Entra ID.
Configura l'accesso a SharePoint
I passaggi descritti in questa sezione richiedono PowerShell. È possibile Installare PowerShell o eseguire i comandi di PowerShell in Azure Cloud Shell.
Completa questi passaggi per un'identità di workspace o per un principale servizio. Per un'identità di workspace, devi essere un amministratore di workspace, e lo spazio di lavoro non può essere My Workspace.
Identifica la domanda a cui vuoi concedere l'accesso:
Per un'identità dell'area di lavoro, segui i passaggi per creare un'identità dell'area di lavoro.
Per un principale servizio, registra un'applicazione in Microsoft Entra ID.
Nel portale di Azure, vai a Microsoft Entra ID>Registrazioni app>Tutte le applicazioni, quindi cerca e seleziona l'applicazione. Per un'identità dell'area di lavoro, il nome dell'applicazione coincide con il nome dell'area di lavoro.
Copia l'ID dell'applicazione da usare in seguito.
Nell'applicazione, vai su Gestisci>permessi API.
Seleziona Aggiungi autorizzazione.
Selezionare SharePoint.
Nella pagina Richiedi permessi API , seleziona Permessi applicazione, poi seleziona Siti>Soli.Selezionati.
Seleziona Aggiungi permessi per confermare.
Seleziona Concede il consenso amministrativo per [inquilino], poi seleziona Sì. Conferma che lo stato per Sites.Selected sia concesso per [inquilino].
Aprire una finestra di comando di PowerShell o avviare una sessione di Cloud Shell nel portale di Azure.
Controllare se il Microsoft. Graph modulo powerShell è installato nell'ambiente in uso.
Get-InstalledModule Microsoft.GraphIn caso contrario, installarlo.
Install-Module Microsoft.Graph -Scope AllUsers -ForceIn alternativa, eseguire l'aggiornamento alla versione più recente.
Update-Module Microsoft.GraphConnettersi a Microsoft Graph con le autorizzazioni necessarie per questa attività.
Connect-MgGraph -Scopes "Sites.FullControl.All","AppRoleAssignment.ReadWrite.All","Directory.Read.All"Verificare gli ambiti concessi.
Get-MgContext | Select-Object -ExpandProperty ScopesNell'output dovrebbe essere visualizzato
Sites.FullControl.All(scelta consigliata) oSites.ReadWrite.All.Creare una variabile per archiviare l'ID sito per il sito SharePoint. Sostituire i segnaposto
<TENANT_NAME>e<SITE_NAME>con i propri valori.$site = Invoke-MgGraphRequest -Method GET -Uri "https://graph.microsoft.com/v1.0/sites/<TENANT_NAME>.sharepoint.com:/<SITE_NAME>:"Il valore di
<SITE_NAME>dipende dall'URL del sito. Per esempio:Per
https://test.sharepoint.com/teams/OneLake, usareteams/OneLake.Per
https://test.sharepoint.com/sites/OneLake, usaresites/OneLake.Per
https://test.sharepoint.com/OneLake, usareOneLake.
Verifica che Microsoft Graph restituisca il sito previsto.
$site.webUrlConferma che il valore corrisponda all'URL del sito SharePoint. Se mostra il sito radice o un sito diverso, correggi
<SITE_NAME>prima di continuare.Creare variabili per il comando autorizzazioni. Sostituisci
<APPLICATION_ID>e<APPLICATION_NAME>con i valori dell'identità dell'area di lavoro o del service principal.$PrincipalClientId = "<APPLICATION_ID>" $Role = "read" # read | write | owner $DisplayName = "<APPLICATION_NAME>"Creare il corpo per il comando autorizzazioni.
$body = @{ roles = @($Role) # read | write | owner grantedToIdentities = @( @{ application = @{ id = $PrincipalClientId displayName = $DisplayName } } ) } | ConvertTo-Json -Depth 6Concedere le autorizzazioni.
$siteId = $site.Id $grant = Invoke-MgGraphRequest -Method POST -Uri "https://graph.microsoft.com/v1.0/sites/$siteId/permissions" -Body $body -ContentType "application/json" -ErrorAction StopVerificare che l'oggetto autorizzazione sia stato creato correttamente.
Write-Host ("Granted: id={0} roles={1}" -f $grant.id, ($grant.roles -join ",")) -ForegroundColor GreenRecupera i permessi del sito per verificare che l'ID dell'applicazione appaia con il ruolo previsto.
(Invoke-MgGraphRequest -Method GET -Uri "https://graph.microsoft.com/v1.0/sites/$siteId/permissions").value | ConvertTo-Json -Depth 6
L'identità dello spazio di lavoro o il principale del servizio ora ha accesso al sito SharePoint.
Crea una connessione principale di servizio basata su certificati
Le connessioni principale del servizio per le scorciatoie di OneDrive e SharePoint utilizzano una credenziale di certificato e un riferimento Azure Key Vault.
Importante
Puoi creare una connessione basata su certificati in Gestisci Connessioni e Gateway. L'opzione per creare questa connessione nella procedura Nuovo collegamento è in fase di rilascio e potrebbe non essere disponibile in tutte le aree geografiche.
Se devi creare il principale di servizio e il certificato, segui le linee guida di interfaccia della riga di comando di Azure per creare un principale di servizio e memorizzare il suo certificato in Azure Key Vault. Se il principale di servizio esiste già, memorizza il suo certificato in Azure Key Vault.
Configura un riferimento a Azure Key Vault in Fabric.
In Fabric, seleziona l'icona delle impostazioni a ingranaggio, poi seleziona Gestisci Connessioni e Gateway.
Crea una connessione che utilizzi l'autenticazione del principale di servizio e il riferimento Azure Key Vault per la credenziale del certificato.
Quando crei la scorciatoia, seleziona Connessione esistente, e poi seleziona la connessione basata su certificato. Se la tua regione supporta le credenziali dei certificati nel nuovo flusso di scorciatoia , puoi creare la connessione lì.
Allineamento delle etichette di riservatezza per le scorciatoie di SharePoint
OneLake supporta l'allineamento delle etichette di riservatezza durante la creazione di collegamenti in SharePoint per garantire una protezione dei dati coerente tra SharePoint e l'elemento di Fabric. Quando viene creato un collegamento, OneLake confronta l'etichetta di riservatezza del sito SharePoint con l'elemento di Fabric di destinazione. Se il sito SharePoint ha un'etichetta più restrittiva, agli utenti viene richiesto di allineare facoltativamente l'etichetta dell'elemento Fabric in modo che corrisponda. Le etichette di riservatezza vengono valutate solo in fase di creazione e non vengono rivalutate in seguito.
Prerequisito
Il tenant deve abilitare l'etichettatura della sensibilità per il contenuto di Fabric. Un amministratore deve attivare Consenti agli utenti di applicare etichette di sensibilità per il contenuto nel portale di amministrazione di Fabric/Power BI. Se questa impostazione è disabilitata, l'opzione di allineamento delle etichette non è disponibile durante la creazione del collegamento e non è possibile applicare aggiornamenti delle etichette.
Comportamento
Il confronto tra etichette di riservatezza viene eseguito solo durante la creazione iniziale della scorciatoia. Non vengono eseguiti controlli né aggiornamenti delle etichette di riservatezza durante le operazioni con le scorciatoie o dopo la loro creazione.
Se il sito SharePoint ha un'etichetta più restrittiva rispetto all'elemento Fabric, viene visualizzato un avviso di integrità Data.
La casella di controllo Applica la stessa etichetta di riservatezza è abilitata per impostazione predefinita, consentendo l'aggiornamento dell'etichetta dell'elemento Fabric in modo che corrisponda a SharePoint. Gli utenti possono deselezionare la casella di controllo per continuare senza aggiornare l'etichetta dell'elemento Fabric.
Se la convalida dell'etichetta di riservatezza o l'aggiornamento dell'etichetta non riesce, la creazione della scorciatoia non riesce.
Procedure consigliate
Gli errori HTTP 429 durante l'accesso alle scorciatoie di OneDrive o SharePoint sono dovuti alla limitazione di SharePoint. SharePoint applica la limitazione dei servizi per proteggere l'affidabilità; esaminare le linee guida ufficiali sulla limitazione per comprendere i limiti e i comportamenti applicabili. Usare le seguenti pratiche migliori per ridurre al minimo la limitazione del traffico:
Concorrenza del carico di lavoro Spark: evitare di eseguire molti processi Spark paralleli usando la stessa autenticazione delegata (basata sull'utente), poiché ciò può rapidamente attivare i limiti di soglia di SharePoint.
Ambito cartella: creare collegamenti rapidi al livello più specifico della cartella che contiene i dati reali da elaborare (ad esempio,
site/folder1/subfolder2) anziché alla radice del sito o della biblioteca documenti.Usare l'autenticazione WI (Workspace Identity) al posto di quella dell'account aziendale per ridurre il sovraccarico.
Puoi usare l'autenticazione del principale di servizio per connetterti a SharePoint o OneDrive tra diversi tenant.
Limitazioni
Le limitazioni seguenti si applicano ai collegamenti SharePoint:
OneLake non supporta i collegamenti ai siti or OnPremise SharePoint personali. Le scorciatoie possono connettersi solo ai siti SharePoint aziendali e OneDrive for Business.
Crea connessioni di principale servizio basate su certificati in Gestisci Connessioni e Gateway. La creazione di queste connessioni nella procedura Nuovo collegamento è in fase di distribuzione e potrebbe non essere disponibile in tutte le regioni.
SharePoint e scorciatoie OneDrive sono supportate solo a livello di cartella e non a livello di file.
I collegamenti di SharePoint non supportano i siti secondari o i siti hub di SharePoint.