Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Gäller för:SQL Server
SSIS Integration Runtime i Azure Data Factory
Azure Storage connection manager möjliggör att ett služba SSIS (SSIS)-paket kan ansluta till ett Azure Storage-konto. Anslutningshanteraren är en komponent i služba SSIS (SSIS) Feature Pack för Azure.
I dialogrutan Add SSIS Správca pripojení, välj AzureStorage>Add.
Följande egenskaper är tillgängliga.
- Service: Specificerar vilken lagringstjänst som ska kopplas till.
- Kontonamn: Specificerar namnet på lagringskontot.
-
Autentisering: Specificerar vilken autentiseringsmetod som ska användas. Autentisering av AccessKey, ServicePrincipal och SharedAccessSignature stöds.
- AccessKey: För denna autentiseringsmetod, ange kontonyckeln.
- ServicePrincipal: För denna autentiseringsmetod, ange applikations-ID,applikationsnyckel och tenant-ID för tjänstehuvudpersonen. För att Test Connection ska fungera bör tjänstehuvudpersonen tilldelas minst rollen Storage Blob Data Reader till lagringskontot. För mer information, se Bevilja åtkomst till Azure-blobb- och ködata med RBAC i Azure-portalen.
- DeladeAccessSignatur: För denna autentiseringsmetod, ange åtminstone token för den delade åtkomstsignaturen. För att testa anslutningen, ange även resursomfattningen att testa mot. Det kan vara Service, Container eller Blob. För Container och Blob, ange containernamn respektive blobpath. Mer information finns i Översikt över signatur för delad åtkomst i Azure Storage.
- Miljö: Specificerar molnmiljön som är värd för lagringskontot.
Note
Microsoft Entra ID kallades tidigare Azure Active Directory (Azure AD).
Hanterade identiteter för Azure-resursautentisering
När du kör SSIS-paket på Azure-SSIS integrationsruntime (IR) i Azure Data Factory (ADF) kan du använda Microsoft Entra autentisering med din ADF:s hanterade identitet för att komma åt Azure Storage. Din Azure-SSIS IR kan komma åt och kopiera data från eller till ditt lagringskonto genom att använda denna hanterade identitet.
Note
När du autentiserar dig med en användartilldelad hanterad identitet måste SSIS-integrationsruntimen vara aktiverad för autentisering med samma identitet. Mer information finns i Aktivera Microsoft Entra-autentisering för Azure-SSIS integrationskörning.
Se artikeln Authenticate access to Azure Storage using Microsoft Entra ID för Azure Storage-autentisering i allmänhet. För att använda Microsoft Entra-autentisering med den hanterade identiteten för din ADF för att få tillgång till Azure Storage, följ dessa steg:
Hitta den hanterade identiteten för din ADF via Azure Portal. Gå till Egenskaper för din datafabrik. Kopiera Managed Identity Application ID (inte Managed Identity Object ID).
Ge den hanterade identiteten för din ADF de nödvändiga behörigheterna för att komma åt Azure Storage. För mer information om roller, se artikeln Hantera åtkomsträttigheter till Azure Storage-data med RBAC.
- Som källa, i Access Control (IAM), ge åtminstone rollen Storage Blob Data Reader .
- Som mål, i Åtkomstkontroll (IAM), tilldela minst rollen Storage Blob Data Contributor.
Slutligen kan du konfigurera Microsoft Entra-autentisering med den hanterade identiteten för din ADF i Azure Storage connection manager. Här är alternativen för att göra detta:
Konfigurera vid designtillfället. I SSIS Designer, dubbelklicka på din Azure Storage connection manager för att öppna Azure Storage Správca pripojení Editor. Välj alternativet Use managed identity to authenticate on Azure.
Note
Egenskapen
ConnectUsingManagedIdentityconnection manager börjar inte gälla när du kör paketet i SSIS Designer eller på SQL Server, vilket indikerar att Microsoft Entra-autentisering med den hanterade identiteten för din ADF inte fungerar.Konfigurera vid körning. När du kör ditt paket via SQL Server Management Studio (SSMS) eller aktiviteten Execute SSIS Package i ADF-pipelinen, leta upp anslutningshanteraren för Azure Storage och uppdatera dess egenskap
ConnectUsingManagedIdentitytillTrue.Note
På Azure-SSIS IR åsidosätts alla andra autentiseringsmetoder (till exempel integrerad säkerhet och lösenord) som är förkonfigurerade i din Azure Storage anslutningshanterare när du använder Microsoft Entra autentisering med den hanterade identiteten för din ADF.
För att konfigurera Microsoft Entra-autentisering med den hanterade identiteten för din ADF på dina befintliga paket är det bästa sättet att återskapa SSIS-projektet med den senaste SSIS Designer minst en gång. Distribuera om ditt SSIS-projekt för att köras på Azure-SSIS IR, så att den nya egenskapen ConnectUsingManagedIdentity för anslutningshanterare automatiskt läggs till i alla Azure Storage anslutningshanterare i ditt projekt. Alternativet är att direkt använda egenskapsöverskrivningar med egenskapsvägen \Package.Connections[{namnet på din anslutningshanterare}]. Egenskaper[ConnectUsingManagedIdentity] tilldelade vid True körning.
Säker nätverkstrafik till ditt lagringskonto
När du använder Microsoft Entra autentisering med den hanterade identiteten för din ADF är det möjligt att ansluta din Azure-SSIS integrationsruntime till ett virtuellt nätverk och sedan säkra ditt lagringskonto genom att begränsa åtkomsten till utvalda nätverk eller privata endpoints. Vänligen se artikeln om att hantera undantag för instruktioner.