Suporte à identidade do espaço de trabalho no Data Factory

Uma identidade de espaço de trabalho Fabric é um principal de serviço gerido automaticamente que pode ser associado a um espaço de trabalho Fabric. Os espaços de trabalho Fabric que possuam identidade de espaço de trabalho podem ler ou escrever de forma segura em contas do Azure Data Lake Storage Gen2 com firewall ativado através de atalhos e pipelines OneLake. Para obter mais informações, consulte Identidade do espaço de trabalho.

No Microsoft Fabric, a autenticação da identidade do espaço de trabalho funciona com atalhos OneLake, pipelines, modelos semânticos e Dataflows Gen2 (CI/CD). Este artigo de exemplo mostra-lhe como usar a identidade do espaço de trabalho para se ligar ao Azure Data Lake Storage Gen2 no Fabric Data Factory.

Fontes de dados suportadas

O tipo de autenticação de identidade de espaço de trabalho suporta atualmente estas fontes de dados:

Prerequisites

  • Tens de ser administrador de espaço de trabalho para conseguires criar e gerir uma identidade de espaço de trabalho. O espaço de trabalho para o qual estás a criar a identidade não pode ser o Meu Espaço de Trabalho.

  • Conceda permissões de identidade para aceder à sua fonte de dados.

  • A identidade que executa um pipeline com autenticação com identidade do espaço de trabalho deve ter uma função de administrador, membro ou colaborador no espaço de trabalho. O Fabric verifica esta permissão em tempo de execução e emite o token de identidade do espaço de trabalho apenas para uma identidade que detenha uma destas funções. Este requisito aplica-se tanto ao utilizador que executa o pipeline sob demanda como ao principal do serviço que o executa num calendário ou através da API. Se uma execução agendada falhar mas uma execução manual do mesmo pipeline tiver sucesso, verifique o papel de espaço de trabalho da identidade agendada.

Ligue-se aos seus dados usando a identidade do espaço de trabalho

  1. Vá para Fabric.

  2. Crie um novo item da Data Factory (como Dataflow Gen2, pipeline ou copy job), ou edite um existente onde queira adicionar uma fonte de dados ou destino.

  3. Selecione a ligação de origem ou destino que pretende autenticar usando a identidade do espaço de trabalho. Neste exemplo, liga-se a uma conta Azure Data Lake Storage Gen2.

  4. Introduza os detalhes da ligação e depois selecione Criar nova ligação.

  5. Muda o tipo de autenticação para identidade do espaço de trabalho.

    Captura de ecrã da janela Ligar à fonte de dados com o tipo de autenticação definido como Identidade do Espaço de Trabalho.

  6. Selecione Seguinte nas definições de ligação para autenticar à fonte de dados ou destino.