Freigeben über


Verbindung zwischen Data Factory und Microsoft Purview herstellen

GILT FÜR: Azure Data Factory Azure Synapse Analytics

Tipp

Testen Sie Data Factory in Microsoft Fabric, eine All-in-One-Analyselösung für Unternehmen. Microsoft Fabric deckt alle Aufgaben ab, von der Datenverschiebung bis hin zu Data Science, Echtzeitanalysen, Business Intelligence und Berichterstellung. Erfahren Sie, wie Sie kostenlos eine neue Testversion starten!

Microsoft Purview ist ein einheitlicher Datengovernancedienst, der Sie bei der Verwaltung und Steuerung Ihrer lokalen Daten, von Daten in mehreren Clouds sowie von SaaS-Daten (Software-as-a-Service) unterstützt. Sie können Ihre Data Factory mit Microsoft Purview verbinden. Diese Verbindung ermöglicht Ihnen die Verwendung von Microsoft Purview zum Erfassen von Herkunftsdaten sowie die Ermittlung und Untersuchung von Microsoft Purview-Ressourcen.

Verbindung zwischen Data Factory und Microsoft Purview herstellen

Sie haben zwei Optionen, um zwischen einer Data Factory und Microsoft Purview eine Verbindung herzustellen:

Herstellen einer Verbindung mit einem Microsoft Purview-Konto in der Data Factory

Sie müssen in Ihrer Data Factory die Rolle Besitzer oder Mitwirkender haben, um eine Verbindung mit einem Microsoft Purview-Konto herstellen zu können. Bei Ihrer Data Factory muss die systemseitig zugewiesene verwaltete Identität aktiviert sein.

So stellen Sie die Verbindung über die Erstellungsbenutzeroberfläche für Data Factory her:

  1. Navigieren Sie auf der Benutzeroberfläche für die ADF-Erstellung zu Verwalten ->Microsoft Purview, und wählen Sie die Option Mit einem Microsoft Purview-Konto verbinden aus.

    Screenshot for registering a Microsoft Purview account.

  2. Wählen Sie die Option Aus Azure-Abonnement oder Manuell eingeben aus. Unter Aus Azure-Abonnement können Sie das Konto auswählen, auf das Sie Zugriff haben.

  3. Nachdem die Verbindung hergestellt wurde, wird der Name des Purview-Kontos auf der Registerkarte für das Microsoft Purview-Konto angezeigt.

Wenn Ihr Microsoft Purview-Konto durch eine Firewall geschützt ist, erstellen Sie die verwalteten privaten Endpunkte für Microsoft Purview. Erfahren Sie mehr darüber, wie Sie Data Factory Zugriff auf ein abgesichertes Microsoft Purview-Konto ermöglichen. Sie können dies entweder während der ersten Verbindung durchführen oder eine bestehende Verbindung später bearbeiten.

Die Microsoft Purview-Verbindungsinformationen werden in der Data Factory-Ressource wie im folgenden Beispiel gespeichert. Wenn Sie die Verbindung programmgesteuert herstellen möchten, können Sie die Data Factory aktualisieren und die Einstellungen vom Typ purviewConfiguration hinzufügen. Wenn Sie die Herkunft aus SSIS-Aktivitäten pushen möchten, fügen Sie zusätzlich ein catalogUri-Tag hinzu.

{
    "name": "ContosoDataFactory",
    "type": "Microsoft.DataFactory/factories",
    "location": "<region>",
    "properties": {
        ...
        "purviewConfiguration": {
            "purviewResourceId": "/subscriptions/<subscriptionId>/resourceGroups/<resourceGroupname>/providers/Microsoft.Purview/accounts/<PurviewAccountName>"
        }
    },
    ...
    "identity": {...},
    "tags": {
        "catalogUri": "<PurviewAccountName>.purview.azure.com/catalog //Note: used for SSIS lineage only"
    }
}

Registrieren von Data Factory bei Microsoft Purview

Informationen zum Registrieren von Data Factory in Microsoft Purview finden Sie unter Herstellen einer Verbindung zwischen Azure Data Factory und Microsoft Purview.

Einrichten der Authentifizierung

Die verwaltete Identität für die Data Factory wird verwendet, um Pushvorgänge für Herkunftsdaten von der Data Factory zu Microsoft Purview zu authentifizieren.

Erteilen Sie der Verwalteridentität der Data Factory die Rolle Datenkurator für Ihre Microsoft Purview-Stammsammlung. Weitere Informationen finden Sie unter Zugriffssteuerung in Microsoft Purview und unter Hinzufügen von Rollen und Einschränken des Zugriffs über Sammlungen.

Beim Herstellen einer Verbindung zwischen Data Factory und Microsoft Purview über die Erstellungsbenutzeroberfläche versucht ADF, eine solche Rollenzuweisung automatisch hinzuzufügen. Wenn Sie die Rolle Sammlungsadministratoren für die Microsoft Purview-Stammsammlung innehaben und über Ihr Netzwerk Zugriff auf das Microsoft Purview-Konto haben, wird dieser Vorgang erfolgreich ausgeführt.

Microsoft Purview-Verbindung überwachen

Sobald die Data Factory mit einem Microsoft Purview-Konto verbunden wurde, wird die folgende Seite mit Details zu den aktivierten Integrationsfunktionen angezeigt.

Screenshot for monitoring the integration status between Azure Data Factory and Microsoft Purview.

Für Datenherkunft – Pipeline kann einer der folgenden Status angezeigt werden:

  • Verbunden: Die Data Factory wurde erfolgreich mit dem Microsoft Purview-Konto verbunden. Das bedeutet, dass Data Factory einem Microsoft Purview-Konto zugeordnet ist und über die Berechtigung zum Pushen der Herkunft verfügt. Wenn Ihr Microsoft Purview-Konto durch eine Firewall geschützt ist, müssen Sie auch sicherstellen, dass die Integration Runtime, die zum Ausführen der Aktivitäten und Pushvorgänge für die Herkunft verwendet wird, das Microsoft Purview-Konto erreichen kann. Weitere Informationen finden Sie unter Zugriff auf ein gesichertes Microsoft Purview-Konto von Azure Data Factory aus.

  • Getrennt: Die Data Factory kann die Herkunft nicht an Microsoft Purview pushen, da der verwalteten Identität der Data Factory nicht die Rolle als Purview-Datenkurator gewährt wird. Wechseln Sie zum Beheben dieses Problems zu Ihrem Microsoft Purview-Konto, um die Rollenzuweisungen zu überprüfen, und gewähren Sie die Rolle ggf. manuell. Weitere Informationen finden Sie im Abschnitt zum Einrichten der Authentifizierung.

  • Unbekannt: Data Factory kann des Status nicht feststellen. Mögliche Gründe:

    • Das Microsoft Purview-Konto ist von Ihrem aktuellen Netzwerk aus nicht erreichbar, da das Konto durch eine Firewall geschützt ist. Sie können die ADF-Benutzeroberfläche stattdessen über ein privates Netzwerk mit Konnektivität zu Ihrem Microsoft Purview-Konto aufrufen.
    • Sie haben keine Berechtigung zum Überprüfen von Rollenzuweisungen für das Microsoft Purview-Konto. Sie können sich an den Microsoft Purview-Kontoadministrator wenden, um die Rollenzuweisungen für Sie überprüfen zu lassen. Weitere Informationen zur benötigten Microsoft Purview-Rolle finden Sie im Abschnitt zum Einrichten der Authentifizierung.

Übermitteln von Herkunftsdaten an Microsoft Purview

Nachdem Sie eine Verbindung zwischen der Data Factory und einem Microsoft Purview-Konto hergestellt haben und Pipelines ausführen, pusht Data Factory Herkunftsinformationen an das Microsoft Purview-Konto. Ausführliche Informationen zu den unterstützten Funktionen finden Sie unter Unterstützte Azure Data Factory-Aktivitäten. Eine exemplarische End-to-End-Vorgehensweise finden Sie im Tutorial: Pushen von Data Factory-Herkunftsdaten an Microsoft Purview.

Entdecken und untersuchen Sie Daten mit Microsoft Purview

Sobald Sie die Data Factory mit einem Microsoft Purview-Konto verbunden haben, können Sie über die Suchleiste oben in der Mitte der Benutzeroberfläche für die Data Factory-Erstellung nach Daten suchen und Aktionen ausführen. Weitere Informationen finden Sie unter Ermitteln und Erkunden von Daten in ADF mithilfe von Microsoft Purview.

Tutorial: Pushen von Data Factory-Herkunftsdaten an Microsoft Purview

Ermitteln und Erkunden von Daten in ADF mithilfe von Microsoft Purview

Zugreifen auf ein geschütztes Microsoft Purview-Konto