Criar uma entidade de serviço para uso com o Microsoft Purview

Você pode criar uma entidade de serviço nova ou usar uma existente em seu locatário do Microsoft Entra para autenticar o Microsoft Purview com outros serviços. Este artigo explica como preparar uma entidade de serviço para o Purview usar para autenticar com outros serviços.

Registro do aplicativo

  1. Siga as etapas nesta seção de artigo vinculado para criar uma entidade de serviço: Registrar um aplicativo no Microsoft Entra ID e criar uma entidade de serviço.

    Dica

    Para a URL de Redirecionamento, se você tiver um ponto de extremidade de autenticação para sua organização que deseja usar, adicione-o. Caso contrário, https://contoso.com/auth funciona.

  2. Depois de registrar o aplicativo, copie o valor da ID do aplicativo (cliente ). Use esse valor posteriormente para criar uma credencial no Microsoft Purview.

    Captura de tela que mostra o aplicativo recém-criado.

Adicionar um segredo às credenciais do cliente

  1. Siga as etapas nesta seção do artigo vinculado para criar um novo segredo do cliente: Criar um novo segredo do cliente.

  2. Copie o valor Secret. Use esse valor posteriormente para criar um segredo no Azure Key Vault (KV).

    Captura de tela que mostra o segredo do cliente.

Adicione o segredo à sua Azure Key Vault

Para permitir que o Microsoft Purview use essa entidade de serviço para autenticar com outros serviços, armazene essa credencial em Azure Key Vault.

  1. Vá para o seu Key Vault.

    Captura de tela que mostra o cofre de chaves.

  2. Selecione Configurações>Segredos>+ Gerar/Importar.

    Captura de tela com as opções no cofre de chaves.

  3. Insira o Nome de sua escolha e salve-o para criar uma credencial no Microsoft Purview.

  4. Insira o valor como o valor secreto da entidade de serviço.

    Captura de tela que mostra o cofre de chaves para criar um segredo.

  5. Selecione Criar para concluir.

Criar uma credencial para o seu segredo no Microsoft Purview

Para habilitar o Microsoft Purview a usar essa entidade de serviço para autenticar com outros serviços, siga estas três etapas:

  1. Conectar seu Azure Key Vault ao Microsoft Purview
  2. Conceda a autenticação da entidade de serviço na fonte. Cada fonte é diferente, portanto, selecione sua página de origem específica na lista de fontes com suporte e siga as instruções para atribuir permissões.
  3. Criar uma nova credencial no Microsoft Purview – Use a ID do aplicativo (cliente) da entidade de serviço e o nome do segredo que você criou em seu Azure Key Vault.