Erstellen eines Dienstprinzipals für die Verwendung mit Microsoft Purview
Sie können einen neuen erstellen oder einen vorhandenen Dienstprinzipal in Ihrem Azure Active Directory-Mandanten verwenden, um sich bei anderen Diensten zu authentifizieren.
App-Registrierung
Navigieren Sie zum Azure-Portal.
Wählen Sie Azure Active Directory aus dem Menü auf der linken Seite.
Wählen Sie App-Registrierungen und + Neue Registrierung aus.
Geben Sie einen Namen für die Anwendung (dienstprinzipalname) ein.
Wählen Sie Nur Konten in diesem Organisationsverzeichnis aus.
Wählen Sie unter Umleitungs-URIdie Option Web aus, und geben Sie eine beliebige URL ein. Wenn Sie über einen Authentifizierungsendpunkt für Ihre organization sie verwenden möchten, ist dies der richtige Ort. Andernfalls
https://example.com/auth
geschieht dies.Wählen Sie dann Registrieren aus.
Kopieren Sie den Wert der Anwendungs-ID (Client-ID). Wir verwenden dies später, um Anmeldeinformationen in Microsoft Purview zu erstellen.
Hinzufügen eines Geheimnisses zu den Clientanmeldeinformationen
Wählen Sie die App im App-Registrierungen aus.
Wählen Sie Zertifikat oder Geheimnis hinzufügen aus.
Wählen Sie unter Geheime Clientschlüssel die Option + Neuer geheimer Clientschlüssel aus.
Geben Sie eine Beschreibung an, und legen Sie für das Geheimnis läuft ab .
Kopieren Sie den Wert des Geheimniswerts. Wir verwenden dies später, um ein Geheimnis in Azure Key Vault zu erstellen.
Hinzufügen des Geheimnisses zu Ihrer Azure-Key Vault
Damit Microsoft Purview diesen Dienstprinzipal für die Authentifizierung bei anderen Diensten verwenden kann, müssen Sie diese Anmeldeinformationen in Azure Key Vault speichern.
- Wenn Sie einen Azure Key Vault benötigen, können Sie die folgenden Schritte ausführen, um einen zu erstellen.
- Führen Sie die folgenden Schritte aus, um Ihrem Microsoft Purview-Konto Zugriff auf die Azure Key Vault zu gewähren.
Navigieren Sie zu Ihrem Schlüsseltresor.
Wählen Sie Einstellungen -->Geheimnisse -->+ Generieren/Importieren aus.
Geben Sie den Namen Ihrer Wahl ein, und speichern Sie ihn, um anmeldeinformationen in Microsoft Purview zu erstellen.
Geben Sie den Wert als Geheimniswert aus Ihrem Dienstprinzipal ein.
Wählen Sie Erstellen aus, um den Vorgang abzuschließen.
Erstellen von Anmeldeinformationen für Ihr Geheimnis in Microsoft Purview
Damit Microsoft Purview diesen Dienstprinzipal für die Authentifizierung bei anderen Diensten verwenden kann, müssen Sie die folgenden drei Schritte ausführen.
- Verbinden Ihrer Azure Key Vault mit Microsoft Purview
- Gewähren der Dienstprinzipalauthentifizierung für Ihre Quelle : Befolgen Sie die Anweisungen auf jeder Quellseite, um eine entsprechende Authentifizierung zu gewähren.
- Erstellen neuer Anmeldeinformationen in Microsoft Purview: Sie verwenden die Anwendungs-ID (Client)des Dienstprinzipals und den Namen des Geheimnisses, das Sie in Ihrer Azure-Key Vault erstellt haben.