Merk
Tilgang til denne siden krever autorisasjon. Du kan prøve å logge på eller endre kataloger.
Tilgang til denne siden krever autorisasjon. Du kan prøve å endre kataloger.
En ID for et stoffarbeidsområde er en automatisk administrert tjenestekontohaver som kan knyttes til et fabric-arbeidsområde. Fabric-arbeidsområder med en arbeidsområdeidentitet kan sikkert lese eller skrive til brannmuraktiverte Azure Data Lake Storage Gen2-kontoer via OneLake-snarveier og pipelines. Hvis du vil ha mer informasjon, kan du se Arbeidsområdeidentitet.
I Microsoft Fabric fungerer arbeidsområdeidentitetsautentisering med OneLake-snarveier, pipelines, semantiske modeller og Dataflows Gen2 (CI/CD). Denne eksempelartikkelen viser deg hvordan du bruker arbeidsområdeidentitet for å koble til Azure Data Lake Storage Gen2 i Fabric Data Factory.
Støttede datakilder
Arbeidsområdets identitetsautentiseringstype støtter for øyeblikket disse datakildene:
- Access-database
- Azure Analysis Services
- Azure Blob Storage
- Azure Cosmos DB for NoSQL
- Azure Data Explorer
- Azure Data Lake Storage Gen2
- Azure SQL Database
- Azure Synapse Analytics
- Azure Table Storage
- Dataverse
- Dynamics 365
- Dynamikk AX
- Dynamisk CRM
- SharePoint-mappe
- SharePoint Nettliste
- SharePoint Online-fil
- SQL Server-database
- Internett
Forutsetninger
Du må være en arbeidsområdeadministrator for å kunne opprette og administrere en arbeidsområdeidentitet. Arbeidsområdet du lager identiteten for kan ikke være My Workspace.
Gi identitetstillatelser for å få tilgang til datakilden din.
Identiteten som kjører en pipeline ved hjelp av arbeidsområdeidentitetsautentisering må ha en admin-, medlems- eller bidragsyterrolle i arbeidsområdet. Fabric sjekker denne tillatelsen under kjøring og utsteder arbeidsområdets identitetstoken kun til en identitet som inneholder en av disse rollene. Dette kravet gjelder både brukeren som kjører pipelinen på forespørsel og tjenesteprincipalen som kjører den på en tidsplan eller gjennom API-et. Hvis en planlagt kjøring feiler, men en manuell kjøring av samme pipeline lykkes, verifiser arbeidsplassrollen til den planlagte identiteten.
Koble til dataene dine ved hjelp av arbeidsområdeidentitet
Gå til Stoff.
Opprett et nytt Data Factory-element (for eksempel Dataflow Gen2, pipeline eller copy job), eller rediger et eksisterende der du vil legge til en datakilde eller destinasjon.
Velg kilde- eller destinasjonsforbindelsen du vil autentisere ved å bruke workspace identity. I dette eksempelet kobler du til en Azure Data Lake Storage Gen2-konto.
Skriv inn tilkoblingsdetaljene, og velg deretter Opprett ny tilkobling.
Endre autentiseringstype til Workspace-identitet.
Velg Neste i tilkoblingsinnstillingene for å autentisere til datakilden eller destinasjonen.