Støtte for arbeidsplassidentitet i Data Factory

En ID for et stoffarbeidsområde er en automatisk administrert tjenestekontohaver som kan knyttes til et fabric-arbeidsområde. Fabric-arbeidsområder med en arbeidsområdeidentitet kan sikkert lese eller skrive til brannmuraktiverte Azure Data Lake Storage Gen2-kontoer via OneLake-snarveier og pipelines. Hvis du vil ha mer informasjon, kan du se Arbeidsområdeidentitet.

I Microsoft Fabric fungerer arbeidsområdeidentitetsautentisering med OneLake-snarveier, pipelines, semantiske modeller og Dataflows Gen2 (CI/CD). Denne eksempelartikkelen viser deg hvordan du bruker arbeidsområdeidentitet for å koble til Azure Data Lake Storage Gen2 i Fabric Data Factory.

Støttede datakilder

Arbeidsområdets identitetsautentiseringstype støtter for øyeblikket disse datakildene:

Forutsetninger

  • Du må være en arbeidsområdeadministrator for å kunne opprette og administrere en arbeidsområdeidentitet. Arbeidsområdet du lager identiteten for kan ikke være My Workspace.

  • Gi identitetstillatelser for å få tilgang til datakilden din.

  • Identiteten som kjører en pipeline ved hjelp av arbeidsområdeidentitetsautentisering må ha en admin-, medlems- eller bidragsyterrolle i arbeidsområdet. Fabric sjekker denne tillatelsen under kjøring og utsteder arbeidsområdets identitetstoken kun til en identitet som inneholder en av disse rollene. Dette kravet gjelder både brukeren som kjører pipelinen på forespørsel og tjenesteprincipalen som kjører den på en tidsplan eller gjennom API-et. Hvis en planlagt kjøring feiler, men en manuell kjøring av samme pipeline lykkes, verifiser arbeidsplassrollen til den planlagte identiteten.

Koble til dataene dine ved hjelp av arbeidsområdeidentitet

  1. Gå til Stoff.

  2. Opprett et nytt Data Factory-element (for eksempel Dataflow Gen2, pipeline eller copy job), eller rediger et eksisterende der du vil legge til en datakilde eller destinasjon.

  3. Velg kilde- eller destinasjonsforbindelsen du vil autentisere ved å bruke workspace identity. I dette eksempelet kobler du til en Azure Data Lake Storage Gen2-konto.

  4. Skriv inn tilkoblingsdetaljene, og velg deretter Opprett ny tilkobling.

  5. Endre autentiseringstype til Workspace-identitet.

    Skjermbilde av Koble til datakilde-vinduet med autentiseringstypen satt til Workspace-identitet.

  6. Velg Neste i tilkoblingsinnstillingene for å autentisere til datakilden eller destinasjonen.