Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Uma identidade de espaço de trabalho Fabric é um principal de serviço gerido automaticamente que pode ser associado a um espaço de trabalho Fabric. Os espaços de trabalho Fabric que possuam identidade de espaço de trabalho podem ler ou escrever de forma segura em contas do Azure Data Lake Storage Gen2 com firewall ativado através de atalhos e pipelines OneLake. Para obter mais informações, consulte Identidade do espaço de trabalho.
No Microsoft Fabric, a autenticação da identidade do espaço de trabalho funciona com atalhos OneLake, pipelines, modelos semânticos e Dataflows Gen2 (CI/CD). Este artigo de exemplo mostra-lhe como usar a identidade do espaço de trabalho para se ligar ao Azure Data Lake Storage Gen2 no Fabric Data Factory.
Fontes de dados suportadas
O tipo de autenticação de identidade de espaço de trabalho suporta atualmente estas fontes de dados:
- Base de dados do Access
- Azure Analysis Services
- Armazenamento de Blobs do Azure
- Azure Cosmos DB para NoSQL
- Azure Data Explorer
- Azure Data Lake Storage Gen2
- Base de Dados SQL do Azure
- Azure Synapse Analytics
- Armazenamento de Tabelas do Azure
- Dataverse
- Dynamics 365
- Dynamics AX
- CRM Dinâmico
- Pasta do SharePoint
- Lista do SharePoint Online
- Ficheiro do SharePoint Online
- Base de dados SQL Server
- Sítio Web
Prerequisites
Tens de ser administrador de espaço de trabalho para conseguires criar e gerir uma identidade de espaço de trabalho. O espaço de trabalho para o qual estás a criar a identidade não pode ser o Meu Espaço de Trabalho.
Conceda permissões de identidade para aceder à sua fonte de dados.
A identidade que executa um pipeline com autenticação com identidade do espaço de trabalho deve ter uma função de administrador, membro ou colaborador no espaço de trabalho. O Fabric verifica esta permissão em tempo de execução e emite o token de identidade do espaço de trabalho apenas para uma identidade que detenha uma destas funções. Este requisito aplica-se tanto ao utilizador que executa o pipeline sob demanda como ao principal do serviço que o executa num calendário ou através da API. Se uma execução agendada falhar mas uma execução manual do mesmo pipeline tiver sucesso, verifique o papel de espaço de trabalho da identidade agendada.
Ligue-se aos seus dados usando a identidade do espaço de trabalho
Vá para Fabric.
Crie um novo item da Data Factory (como Dataflow Gen2, pipeline ou copy job), ou edite um existente onde queira adicionar uma fonte de dados ou destino.
Selecione a ligação de origem ou destino que pretende autenticar usando a identidade do espaço de trabalho. Neste exemplo, liga-se a uma conta Azure Data Lake Storage Gen2.
Introduza os detalhes da ligação e depois selecione Criar nova ligação.
Muda o tipo de autenticação para identidade do espaço de trabalho.
Selecione Seguinte nas definições de ligação para autenticar à fonte de dados ou destino.