Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
VZTAHUJE SE NA:
Azure Data Factory
Azure Synapse Analytics
Tip
Data Factory v Microsoft Fabric je nová generace Azure Data Factory s jednodušší architekturou, integrovanou AI a novými funkcemi. Pokud s integrací dat začínáte, začněte Fabric Data Factory. Stávající úlohy ADF lze upgradovat na Fabric pro přístup k novým funkcím v oblastech datové vědy, analýz v reálném čase a vytváření sestav.
Požadavky
Uživatelé musí mít roli Operátor spravované identity (Azure RBAC) nebo vlastní roli s RBAC akcí Microsoft.ManagedIdentity/userAssignedIdentities/*/assign/action, aby mohli nakonfigurovat uživatelsky přiřazenou spravovanou identitu jako přihlašovací údaj. K vytvoření a použití přihlašovacích údajů ve službě Synapse se vyžadují další RBAC. Další informace.
Použití přihlašovacích údajů
Představujeme přihlašovací údaje, které můžou obsahovat spravované identity přiřazené uživatelem, instanční objekty a také seznam spravovaných identit přiřazených systémem, které můžete použít v propojených službách, které podporují ověřování Microsoft Entra. Pomáhá konsolidovat a spravovat všechny přihlašovací údaje založené na Microsoft Entra ID.
Níže jsou uvedené obecné kroky pro použití spravované identity přiřazené uživatelem v propojených službách k ověřování.
Pokud nemáte spravovanou identitu přiřazenou uživatelem vytvořenou v Azure, vytvořte ji nejprve na portálu Azure Spravované identity stránce.
Přidružte spravovanou identitu přiřazenou uživatelem k instanci datové továrny pomocí portálu Azure, sady SDK, PowerShellu a rozhraní REST API. Snímek obrazovky níže použil portál Azure (okno datové továrny) k přidružení spravované identity přiřazené uživatelem.
Interaktivně vytvořte přihlašovací údaje v uživatelském rozhraní datové továrny. Můžete vybrat uživatelsky přiřazenou spravovanou identitu přidruženou k datové továrně v kroku 1.
Vytvořte novou propojenou službu a v rámci ověřování vyberte spravovanou identitu přiřazenou uživatelem.
Správa přihlašovacích údajů pomocí skriptů
Pro výše uvedené akce můžete použít rozhraní SDK, PowerShell a rozhraní REST API . Příklad vytvoření spravované identity přiřazené uživatelem a jeho přiřazení oprávnění k prostředku pomocí Bicep/ARM je k dispozici v příkladu this. Propojené služby se spravovanou identitou přiřazenou uživatelem se v současné době ve Službě Synapse Spark nepodporují.
Související obsah
Podívejte se na následující témata, která představují, kdy a jak používat spravovanou identitu:
- Storové přihlašovací údaje v Azure Key Vault
- Copy data z a do Azure Data Lake Storu pomocí spravovaných identit pro ověřování prostředků Azure
Další informace o spravovaných identitách pro prostředky Azure, na kterých je založená spravovaná identita datové továrny, najdete v tématu Přehled spravovaných identit pro prostředky Azure.