Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo descreve como você pode criar credenciais no Mapa de Dados do Microsoft Purview. Essas credenciais salvas permitem reutilizar e aplicar rapidamente informações de autenticação salvas às verificações da fonte de dados.
Pré-requisitos
- Um Azure Key Vault da Microsoft. Para saber como criar um, consulte Início Rápido: Criar um cofre de chaves usando o portal do Azure.
Introdução
Uma credencial são informações de autenticação que o Microsoft Purview pode usar para autenticar suas fontes de dados registradas. Um objeto de credencial pode ser criado para vários tipos de cenários de autenticação, como a Autenticação Básica que exige nome de usuário/senha. Captura de credenciais informações específicas necessárias para autenticação, com base no tipo escolhido de método de autenticação. As credenciais usam seus segredos existentes do Key Vault para recuperar informações de autenticação confidenciais durante o processo de criação de credenciais.
No Microsoft Purview, há algumas opções a serem usadas como método de autenticação para verificar fontes de dados, como as opções a seguir. Saiba mais com cada artigo de fonte de dados para obter sua autenticação compatível.
- Identidade gerenciada atribuída pelo sistema Microsoft Purview
- Identidade gerenciada atribuída ao usuário (versão prévia)
- Chave da Conta (usando o Key Vault)
- Autenticação SQL (usando o Key Vault)
- Entidade de Serviço (usando o Key Vault)
- Chave do consumidor (usando o Key Vault)
- E muito mais
Antes de criar qualquer credencial, considere seus tipos de fonte de dados e requisitos de rede para decidir qual método de autenticação você precisa para seu cenário.
Usar a identidade gerenciada atribuída pelo sistema Microsoft Purview para configurar as verificações
Se você estiver usando a SAMI (identidade gerenciada atribuída pelo sistema) do Microsoft Purview para configurar as verificações, não será necessário criar uma credencial e vincular seu cofre de chaves ao Microsoft Purview para armazená-las. Para obter instruções detalhadas sobre como adicionar o SAMI do Microsoft Purview para ter acesso para verificar suas fontes de dados, consulte as seções de autenticação específicas da fonte de dados abaixo:
- Azure Storage Blob
- Azure Data Lake Storage Gen1
- Azure Data Lake Storage Gen2
- Banco de Dados SQL Azure
- Instância Gerenciada de SQL do Azure
- Workspace do Azure Synapse
- Pools de SQL dedicados do Azure Synapse (anteriormente SQL DW)
Conceder acesso do Microsoft Purview ao seu Azure Key Vault
Para dar ao Microsoft Purview acesso ao seu Azure Key Vault, há duas coisas que você precisa confirmar:
Acesso firewall ao Azure Key Vault
Se o seu Azure Key Vault tiver desabilitado o acesso à rede pública, você terá duas opções para permitir o acesso ao Microsoft Purview.
Serviços confiáveis da Microsoft
O Microsoft Purview está listado como um dos serviços confiáveis do Azure Key Vault, portanto, se o acesso à rede pública estiver desabilitado em sua Azure Key Vault você poderá habilitar o acesso apenas a serviços confiáveis da Microsoft e o Microsoft Purview será incluído.
Você pode habilitar essa configuração em seu Azure Key Vault na guia Rede.
Na parte inferior da página, em Exceção, habilite Permitir que serviços confiáveis da Microsoft ignorem esse recurso de firewall.
Conexões de ponto de extremidade privado
Para se conectar a Azure Key Vault com pontos de extremidade privados, siga a documentação do ponto de extremidade privado do Azure Key Vault.
Observação
A opção de conexão de ponto de extremidade privado é suportada ao usar o runtime de integração do Azure na rede virtual gerenciada para verificar as fontes de dados. Para o runtime de integração auto-hospedada, você precisa habilitar serviços confiáveis da Microsoft.
Permissões do Microsoft Purview no Azure Key Vault
Atualmente, Azure Key Vault dá suporte a dois modelos de permissão:
Antes de atribuir acesso à SAMI (identidade gerenciada atribuída pelo sistema) do Microsoft Purview, primeiro identifique seu modelo de permissão de Azure Key Vault em Key Vault Políticas de Acesso ao recurso no menu. Siga as etapas abaixo com base no modelo de permissão relevante.
Opção 1 – Atribuir acesso usando a Política de Acesso do Key Vault
Siga estas etapas somente se o modelo de permissão em seu recurso de Azure Key Vault estiver definido como Política de Acesso ao Cofre:
Navegue até seu Azure Key Vault.
Selecione a página Políticas de acesso .
Selecione Adicionar Política de Acesso.
Na lista suspensa de permissões de segredos , selecione Obter e Listar permissões.
Para Selecionar entidade de segurança, escolha a identidade gerenciada do sistema Microsoft Purview. Você pode pesquisar o SAMI do Microsoft Purview usando o nome da instância do Microsoft Purview ou a ID do aplicativo de identidade gerenciada. No momento, não oferecemos suporte a identidades compostas (nome da identidade gerenciada + ID do aplicativo).
Selecione Adicionar.
Selecione Salvar para salvar a política de acesso.
Opção 2 – Atribuir acesso usando Key Vault Azure controle de acesso baseado em função
Siga estas etapas somente se o modelo de permissão em seu recurso Azure Key Vault estiver definido para Azure controle de acesso baseado em função:
Navegue até seu Azure Key Vault.
Selecione Controle de Acesso (IAM) no menu de navegação à esquerda.
Selecione + Adicionar.
Defina a função como Segredos do Key Vault Usuário e insira o nome da conta do Microsoft Purview em Selecionar caixa de entrada. Em seguida, selecione Salvar para dar essa atribuição de função à sua conta do Microsoft Purview.
Crie Azure conexões do Key Vaults em sua conta do Microsoft Purview
Antes de criar uma credencial, primeiro associe uma ou mais de suas instâncias de Azure Key Vault existentes à sua conta do Microsoft Purview.
Se você estiver usando o portal clássico do Microsoft Purview, navegue até o Centro de Gerenciamento no estúdio e, em seguida, navegue até Credenciais. Se você estiver usando o novo portal do Microsoft Purview, abra Mapa de Dados, selecione Gerenciamento de origem e, em seguida, selecione Credenciais.
Na página Credenciais, selecione Gerenciar conexões do Key Vault.
Selecione + Novo na página Gerenciar conexões do Key Vault.
Forneça as informações necessárias e selecione Criar.
Confirme se o seu Key Vault foi associado com êxito à sua conta do Microsoft Purview, conforme mostrado neste exemplo:
Criar uma nova credencial
Esses tipos de credenciais têm suporte no Microsoft Purview:
- Autenticação Básica: você adiciona a senha como um segredo no cofre de chaves.
- Entidade de serviço: você adiciona a chave da entidade de serviço como um segredo no cofre de chaves.
- Autenticação SQL: você adiciona a senha como um segredo no cofre de chaves.
- autenticação do Windows: você adiciona a senha como um segredo no cofre de chaves.
- Chave da Conta: Você adiciona a chave da conta como um segredo no cofre de chaves.
- ARN da função: para uma fonte de dados do Amazon S3, adicione seu ARN da função na AWS.
- Chave do consumidor: Para fontes de dados do Salesforce, você pode adicionar a senha e o segredo do consumidor no cofre de chaves.
- Identidade gerenciada atribuída ao usuário (versão prévia): você pode adicionar credenciais de identidade gerenciada atribuídas pelo usuário. Para obter mais informações, consulte a seção Criar uma identidade gerenciada atribuída pelo usuário abaixo.
Para obter mais informações, consulte Adicionar um segredo ao Key Vault e Criar uma nova função do AWS para o Microsoft Purview.
Depois de armazenar seus segredos no cofre de chaves:
Forneça 'Acesso de leitor' ao usuário no nível da assinatura do Azure.
No Microsoft Purview, acesse a página Credenciais.
Crie sua nova credencial selecionando + Novo.
Forneça as informações necessárias. Selecione o método de autenticação e uma conexão do Key Vault da qual selecionar um segredo.
Depois que todos os detalhes forem preenchidos, selecione Criar.
Verifique se sua nova credencial aparece na exibição de lista e está pronta para uso.
Gerenciar suas conexões do cofre de chaves
Pesquise conexões do Key Vault inserindo um nome na caixa de pesquisa.
Exclua uma ou mais conexões do Key Vault marcando a caixa de seleção ao lado do nome do Key Vault e, em seguida, selecionando Excluir.
Gerenciar suas credenciais
Pesquisar/localizar Credenciais por nome.
Selecione e faça atualizações em uma credencial existente.
Exclua uma ou mais credenciais.
Criar uma identidade gerenciada atribuída ao usuário
As UAMI (identidades gerenciadas atribuídas pelo usuário) permitem que os recursos do Azure se autentiquem diretamente com outros recursos usando a autenticação do Microsoft Entra, sem a necessidade de gerenciar essas credenciais. Eles permitem que você autentique e atribua acesso da mesma forma que faria com uma identidade gerenciada atribuída pelo sistema, usuário do Microsoft Entra, grupo do Microsoft Entra ou entidade de serviço. As identidades gerenciadas atribuídas pelo usuário são criadas como seu próprio recurso (em vez de serem conectadas a um recurso preexistente). Para obter mais informações sobre identidades gerenciadas, consulte a documentação de identidades gerenciadas para recursos do Azure.
As etapas a seguir explicam como criar uma UAMI para o Microsoft Purview usar.
Fontes de dados com suporte para UAMI
- Azure Data Lake Gen 1
- Azure Data Lake Gen 2
- Banco de Dados SQL Azure
- Instância Gerenciada de SQL do Azure
- SQL do SQL do Azure Pools de SQL dedicados
- Azure Storage Blob
Criar uma identidade gerenciada atribuída ao usuário
No portal do Azure, navegue até sua conta do Microsoft Purview.
Na seção Identidades gerenciadas no menu à esquerda, selecione o botão + Adicionar para adicionar identidades gerenciadas atribuídas pelo usuário.
Depois de concluir a configuração, volte para sua conta do Microsoft Purview no portal do Azure. Se a identidade gerenciada for implantada com êxito, você verá o status da conta do Microsoft Purview como Bem-sucedida.
Depois que a identidade gerenciada for implantada com sucesso, navegue até o portal de governança clássico do Microsoft Purview selecionando Abrir portal de governança do Microsoft Purview.
No portal de governança do Microsoft Purview clássico, navegue até o Centro de Gerenciamento no estúdio e, em seguida, navegue até a seção Credenciais.
Crie uma identidade gerenciada atribuída pelo usuário selecionando +Novo.
Selecione o método de autenticação de identidade gerenciada na lista suspensa Método de autenticação e faça uma seleção na lista suspensa Identidades gerenciadas atribuídas pelo usuário .
Observação
Se o portal estava aberto durante a criação da identidade gerenciada atribuída ao usuário, você precisará atualizar o portal do Microsoft Purview para carregar as configurações concluídas no portal do Azure.
Quando terminar de preencher todas as informações, selecione Criar.
Excluir uma identidade gerenciada atribuída pelo usuário
No portal do Azure, navegue até sua conta do Microsoft Purview.
Na seção Identidades gerenciadas no menu à esquerda, selecione a identidade que você deseja excluir.
Selecione o botão Remover .
Depois que a identidade gerenciada for removida com êxito, navegue até o portal de governança clássico do Microsoft Purview selecionando Abrir portal de governança do Microsoft Purview.
Navegue até o Centro de Gerenciamento no estúdio e navegue até a seção Credenciais.
Selecione a identidade que você deseja excluir e, em seguida, selecione o botão Excluir .
Observação
Se você tiver excluído uma identidade gerenciada atribuída pelo usuário no portal do Azure, precisará excluir a identidade original e criar uma nova no portal do Microsoft Purview.