Přihlašovací údaje v Azure Data Factory a Azure Synapse

VZTAHUJE SE NA: Azure Data Factory Azure Synapse Analytics

Tip

Data Factory v Microsoft Fabric je nová generace Azure Data Factory s jednodušší architekturou, integrovanou AI a novými funkcemi. Pokud s integrací dat začínáte, začněte Fabric Data Factory. Stávající úlohy ADF lze upgradovat na Fabric pro přístup k novým funkcím v oblastech datové vědy, analýz v reálném čase a vytváření sestav.

Požadavky

Uživatelé musí mít roli Operátor spravované identity (Azure RBAC) nebo vlastní roli s RBAC akcí Microsoft.ManagedIdentity/userAssignedIdentities/*/assign/action, aby mohli nakonfigurovat uživatelsky přiřazenou spravovanou identitu jako přihlašovací údaj. K vytvoření a použití přihlašovacích údajů ve službě Synapse se vyžadují další RBAC. Další informace.

Použití přihlašovacích údajů

Představujeme přihlašovací údaje, které můžou obsahovat spravované identity přiřazené uživatelem, instanční objekty a také seznam spravovaných identit přiřazených systémem, které můžete použít v propojených službách, které podporují ověřování Microsoft Entra. Pomáhá konsolidovat a spravovat všechny přihlašovací údaje založené na Microsoft Entra ID.

Níže jsou uvedené obecné kroky pro použití spravované identity přiřazené uživatelem v propojených službách k ověřování.

  1. Pokud nemáte spravovanou identitu přiřazenou uživatelem vytvořenou v Azure, vytvořte ji nejprve na portálu Azure Spravované identity stránce.

  2. Přidružte spravovanou identitu přiřazenou uživatelem k instanci datové továrny pomocí portálu Azure, sady SDK, PowerShellu a rozhraní REST API. Snímek obrazovky níže použil portál Azure (okno datové továrny) k přidružení spravované identity přiřazené uživatelem.

    Screenshot ukazující, jak pomocí portálu Azure přidružit spravovanou identitu přiřazenou uživatelem.

  3. Interaktivně vytvořte přihlašovací údaje v uživatelském rozhraní datové továrny. Můžete vybrat uživatelsky přiřazenou spravovanou identitu přidruženou k datové továrně v kroku 1.

    Snímek obrazovky znázorňující vytvoření nových přihlašovacích údajů

    Snímek obrazovky znázorňující konfiguraci nových přihlašovacích údajů

  4. Vytvořte novou propojenou službu a v rámci ověřování vyberte spravovanou identitu přiřazenou uživatelem.

    Snímek obrazovky znázorňující novou propojenou službu s ověřováním spravované identity přiřazené uživatelem

    Snímek obrazovky znázorňující novou konfiguraci propojené služby s vybranou spravovanou identitou přiřazenou uživatelem a přihlašovacími údaji

Správa přihlašovacích údajů pomocí skriptů

Pro výše uvedené akce můžete použít rozhraní SDK, PowerShell a rozhraní REST API . Příklad vytvoření spravované identity přiřazené uživatelem a jeho přiřazení oprávnění k prostředku pomocí Bicep/ARM je k dispozici v příkladu this. Propojené služby se spravovanou identitou přiřazenou uživatelem se v současné době ve Službě Synapse Spark nepodporují.

Podívejte se na následující témata, která představují, kdy a jak používat spravovanou identitu:

Další informace o spravovaných identitách pro prostředky Azure, na kterých je založená spravovaná identita datové továrny, najdete v tématu Přehled spravovaných identit pro prostředky Azure.