Suporte à identidade do workspace no Data Factory

Uma identidade de espaço de trabalho do Fabric é um principal de serviço gerenciado automaticamente que pode ser associado a um espaço de trabalho do Fabric. Fabric workspaces com uma identidade de espaço de trabalho podem ler ou gravar com segurança em contas habilitadas para firewall do Azure Data Lake Storage Gen2 por meio de pipelines e atalhos do OneLake. Para obter mais informações, consulte a identidade do espaço de trabalho.

Em Microsoft Fabric, a autenticação de identidade do workspace funciona com atalhos do OneLake, pipelines, modelos semânticos e Fluxos de Dados Gen2 (CI/CD). Este artigo de exemplo mostra como usar a identidade do workspace para se conectar a Azure Data Lake Storage Gen2 no Fabric Data Factory.

Fontes de dados com suporte

O tipo de autenticação de identidade do workspace atualmente dá suporte a essas fontes de dados:

Prerequisites

  • Você deve ser um administrador de workspace para poder criar e gerenciar uma identidade de workspace. O workspace para o qual você está criando a identidade não pode ser Meu Workspace.

  • Conceda as permissões de identidade para acessar sua fonte de dados.

  • A identidade que executa um pipeline usando a autenticação de identidade do espaço de trabalho deve ter uma função de administrador, membro ou colaborador no espaço de trabalho. O Fabric verifica essa permissão em tempo de execução e emite o token de identidade do workspace apenas para uma identidade que ocupa um desses papéis. Esse requisito se aplica tanto ao usuário que executa o pipeline sob demanda quanto ao principal do serviço que o executa em um cronograma ou através da API. Se uma execução agendada falhar, mas uma execução manual do mesmo pipeline tiver êxito, verifique a função no workspace da identidade agendada.

Conectar-se aos seus dados usando a identidade do workspace

  1. para Fabric.

  2. Crie um novo item do Data Factory (como Dataflow Gen2, pipeline ou trabalho de cópia) ou edite um existente em que você deseja adicionar uma fonte de dados ou um destino.

  3. Selecione a conexão de origem ou destino que você deseja autenticar usando a identidade do workspace. Neste exemplo, você se conecta a uma conta de Azure Data Lake Storage Gen2.

  4. Insira os detalhes da conexão e selecione Criar nova conexão.

  5. Altere o tipo de autenticação para a identidade do workspace.

    Captura de tela da janela Conectar à fonte de dados com o tipo de autenticação definido como identidade do workspace.

  6. Selecione Avançar nas configurações de conexão para autenticar na fonte de dados ou no destino.