Κοινοποίηση μέσω


Διαχείριση προέλευσης δεδομένων

Το Microsoft Fabric λειτουργεί με πολλές προελεύσεις δεδομένων, τόσο εσωτερικής εγκατάστασης όσο και στο cloud. Κάθε προέλευση δεδομένων έχει συγκεκριμένες απαιτήσεις ρύθμισης. Αυτό το άρθρο σάς δείχνει πώς μπορείτε να προσθέσετε έναν SQL Server Azure ως προέλευση δεδομένων cloud ως παράδειγμα - και η διαδικασία είναι παρόμοια για άλλες προελεύσεις. Εάν χρειάζεστε βοήθεια με τις προελεύσεις δεδομένων εσωτερικής εγκατάστασης, ανατρέξτε στο θέμα Προσθήκη ή κατάργηση προέλευσης δεδομένων πύλης.

Σημείωμα

Αυτήν τη στιγμή, οι συνδέσεις cloud λειτουργούν με αγωγούς και Kusto. Για σύνολα δεδομένων, datamarts και ροές δεδομένων, πρέπει να χρησιμοποιήσετε την εμπειρία "λήψη δεδομένων" του Power Query Online για να δημιουργήσετε προσωπικές συνδέσεις cloud.

Προσθήκη προέλευσης δεδομένων

Δείτε πώς μπορείτε να προσθέσετε μια νέα προέλευση δεδομένων:

  1. Ανοίξτε την υπηρεσία Microsoft Fabric και επιλέξτε το εικονίδιο Ρυθμίσεις στην κεφαλίδα. Στη συνέχεια, επιλέξτε Διαχείριση συνδέσεων και πυλών.

    Στιγμιότυπο οθόνης που δείχνει πού μπορείτε να επιλέξετε Διαχείριση συνδέσεων και πυλών.

  2. Στην καρτέλα Συνδέσεις , επιλέξτε Δημιουργία στο επάνω μέρος της οθόνης.

  3. Στην οθόνη Νέα σύνδεση :

    • Επιλέξτε Cloud
    • Εισαγάγετε ένα περιγραφικό όνομα σύνδεσης
    • Επιλέξτε τον τύπο σύνδεσης (χρησιμοποιούμε SQL server σε αυτό το παράδειγμα)
  4. Συμπληρώστε τις λεπτομέρειες της πηγής δεδομένων. Για τον SQL Server, χρειάζεστε:

    • Όνομα διακομιστή
    • Όνομα βάσης δεδομένων

    Στιγμιότυπο οθόνης που εμφανίζει παραδείγματα λεπτομερειών στη Νέα οθόνη σύνδεσης.

  5. Επιλέξτε τη μέθοδο ελέγχου ταυτότητας:

    • Βασικός
    • OAuth2
    • Κύρια υπηρεσία

    Στιγμιότυπο οθόνης που δείχνει πού μπορείτε να επιλέξετε μια μέθοδο ελέγχου ταυτότητας.

    Σημείωμα

    Εάν χρησιμοποιείτε το OAuth2:

    • Τα μακροχρόνια ερωτήματα ενδέχεται να αποτύχουν εάν υπερβαίνουν τη λήξη του διακριτικού OAuth
    • Οι λογαριασμοί Microsoft Entra μεταξύ μισθωτών δεν υποστηρίζονται
  6. Προαιρετικά: Ρυθμίστε ένα επίπεδο προστασίας προσωπικών δεδομένων στην περιοχή Γενικό>επίπεδο απορρήτου. Αυτή η ρύθμιση δεν επηρεάζει τις συνδέσεις DirectQuery .

    Στιγμιότυπο οθόνης που εμφανίζει επιλογές επιπέδου προστασίας προσωπικών δεδομένων.

  7. Επιλέξτε Δημιουργία. Εμφανίζεται ένα μήνυμα Δημιουργήθηκε νέα σύνδεση στην περιοχή Ρυθμίσεις όταν είναι επιτυχής.

    Στιγμιότυπο οθόνης νέου μηνύματος επιτυχίας σύνδεσης.

Μόλις δημιουργηθεί, μπορείτε να χρησιμοποιήσετε αυτήν την προέλευση δεδομένων για να εργαστείτε με δεδομένα SQL Azure σε υποστηριζόμενα στοιχεία Microsoft Fabric.

Να επιτρέπεται η χρήση σύνδεσης cloud στην πύλη

Κατά τη δημιουργία μιας σύνδεσης, βλέπετε μια ρύθμιση με την ετικέτα Αυτή η σύνδεση μπορεί να χρησιμοποιηθεί με πύλες δεδομένων εσωτερικής εγκατάστασης και πύλες δεδομένων VNet. Αυτή η ρύθμιση ελέγχει αν η σύνδεσή σας μπορεί να λειτουργήσει με πύλες:

  • Όταν δεν είναι επιλεγμένο: Η σύνδεση δεν μπορεί να χρησιμοποιηθεί με αξιολογήσεις βάσει πύλης
  • Όταν ελέγχεται: Η σύνδεση μπορεί να λειτουργήσει με αξιολογήσεις βάσει πύλης

Προσοχή

Παρόλο που αυτή η ρύθμιση εμφανίζεται κατά τη δημιουργία συνδέσεων cloud μέσω του Dataflow Gen2, προς το παρόν δεν εφαρμόζεται. Όλες οι κοινόχρηστες συνδέσεις cloud λειτουργούν μέσω μιας πύλης, εάν υπάρχει.

Κατάργηση προέλευσης δεδομένων

Για να καταργήσετε ένα αρχείο προέλευσης δεδομένων που δεν είναι πλέον απαραίτητο, ακολουθήστε τα εξής βήματα:

  1. μεταβείτε στο δεδομένα οθόνη στο Διαχείριση συνδέσεων και πυλών
  2. Επιλέξτε την προέλευση δεδομένων σας
  3. Επιλέξτε Κατάργηση από την επάνω κορδέλα

Σημαντικό

Όταν καταργείτε ένα αρχείο προέλευσης δεδομένων, όλα τα στοιχεία που εξαρτώνται από αυτό σταματούν να λειτουργούν.

Στιγμιότυπο οθόνης του σημείου στο οποίο μπορείτε να επιλέξετε Κατάργηση.

Λήψη αναγνωριστικού σύνδεσης προέλευσης δεδομένων

Για να ανακτήσετε ένα αναγνωριστικό σύνδεσης για χρήση σε στοιχεία Microsoft Fabric ή API REST, χρησιμοποιήστε μία από αυτές τις μεθόδους:

Χρήση της διεπαφής υπηρεσίας

  1. Μεταβείτε στη Διαχείριση συνδέσεων και πυλών

    Στιγμιότυπο οθόνης του σημείου όπου μπορείτε να επιλέξετε Ρυθμίσεις.

  2. Στην οθόνη Ρυθμίσεις σύνδεσης , αντιγράψτε το αναγνωριστικό σύνδεσης της προέλευσης δεδομένων.

    Στιγμιότυπο οθόνης ανάκτησης αναγνωριστικού σύνδεσης από τις ρυθμίσεις σύνδεσης.

Χρησιμοποιήστε το REST API

Χρησιμοποιήστε το τελικό σημείο "Λίστα συνδέσεων " για να ανακτήσετε τις πληροφορίες σύνδεσης:

  1. Στείλτε ένα HTTP GET στο API συνδέσεων Fabric, συμπεριλαμβανομένου του διακριτικού σας στην Authorization κεφαλίδα:

    curl -X GET https://api.fabric.microsoft.com/v1/connections \
    -H "Authorization: Bearer $ACCESS_TOKEN"
    
  2. Μια επιτυχημένη απόκριση επιστρέφει ένα ωφέλιμο φορτίο JSON παρόμοιο με:

     {
     "value": [
        {
           "id": "bbbbbbbb-1111-2222-3333-cccccccccccc",
           "displayName": "ContosoConnection1",
           …
        },
        {
           "id": "cccccccc-2222-3333-4444-dddddddddddd",
           "displayName": "ContosoConnection2",
           …
        }
     ],
     "continuationToken": "…",
     "continuationUri": "…"
     }
    
  3. Η ιδιότητα κάθε αντικειμένου id κάτω από τον value πίνακα είναι το αναγνωριστικό σύνδεσης. Εξαγάγετε την id ιδιότητα από την απόκριση, ανάλογα με τις ανάγκες.

    Σημείωμα

    Εάν έχετε περισσότερες από 100 συνδέσεις, χρησιμοποιήστε την continuationToken παράμετρο ερωτήματος σε επόμενες αιτήσεις για να περιηγηθείτε σε όλα τα αποτελέσματα.

Ακολουθεί ένα δείγμα αποσπάσματος Python που χρησιμοποιεί requests και τη βιβλιοθήκη ελέγχου ταυτότητας της Microsoft (msal) για να καλέσετε το GET /v1/connections τελικό σημείο και να αναλύσετε τα αναγνωριστικά σύνδεσης:

import requests
import msal

# 1. Acquire token
app = msal.ConfidentialClientApplication(
   client_id="YOUR_CLIENT_ID",
   client_credential="YOUR_CLIENT_SECRET",
   authority="https://login.microsoftonline.com/YOUR_TENANT_ID"
)
result = app.acquire_token_for_client(scopes=["https://api.fabric.microsoft.com/.default"])
token = result["access_token"]

# 2. Call API
headers = {"Authorization": f"Bearer {token}"}
resp = requests.get("https://api.fabric.microsoft.com/v1/connections", headers=headers)
resp.raise_for_status()

# 3. Parse IDs
for conn in resp.json().get("value", []):
   print(f"{conn['displayName']}: {conn['id']}")

Διαχείριση χρηστών

Αφού προσθέσετε μια προέλευση δεδομένων cloud, θα παραχωρήσετε στους χρήστες και τις ομάδες ασφαλείας πρόσβαση στη συγκεκριμένη προέλευση δεδομένων. Η λίστα πρόσβασης για την προέλευση δεδομένων ελέγχει μόνο ποιος επιτρέπεται να χρησιμοποιεί την προέλευση δεδομένων σε στοιχεία που περιλαμβάνουν δεδομένα από την προέλευση δεδομένων.

Σημείωμα

Η κοινή χρήση συνδέσεων με άλλους χρήστες κινδυνεύει από μη εξουσιοδοτημένες αλλαγές και πιθανή απώλεια δεδομένων. Οι χρήστες με πρόσβαση στην προέλευση δεδομένων μπορούν να κάνουν εγγραφή στην προέλευση δεδομένων και να συνδεθούν, με βάση είτε τα αποθηκευμένα διαπιστευτήρια είτε το SSO που επιλέξατε κατά τη δημιουργία μιας προέλευσης δεδομένων. Προτού κάνετε κοινή χρήση μιας σύνδεσης προέλευσης δεδομένων, πρέπει πάντα να βεβαιώνεστε ότι ο λογαριασμός χρήστη ή ομάδας που μοιράζεστε είναι αξιόπιστος και έχει μόνο τα απαραίτητα δικαιώματα (ιδανικά έναν λογαριασμό υπηρεσίας με δικαιώματα περιορισμένης εμβέλειας).

Προσθήκη χρηστών σε μια προέλευση δεδομένων

  1. Επιλέξτε το εικονίδιο Ρυθμίσεις και ανοίξτε τη Διαχείριση συνδέσεων και πυλών

  2. Βρείτε την προέλευση δεδομένων σας στη λίστα. Χρησιμοποιήστε το φίλτρο ή κάντε αναζήτηση στην επάνω κορδέλα για να εντοπίσετε γρήγορα συνδέσεις cloud.

    Στιγμιότυπο οθόνης που δείχνει πού μπορείτε να βρείτε όλες τις συνδέσεις cloud.

  3. Επιλέξτε Διαχείριση χρηστών από την επάνω κορδέλα

  4. Στην οθόνη Διαχείριση χρηστών :

    • Προσθήκη χρηστών ή ομάδων ασφαλείας από τον οργανισμό σας
    • Επιλέξτε το νέο όνομα χρήστη
    • Επιλέξτε τον ρόλο του: Χρήστης, Χρήστης με εκ νέου κοινή χρήση ή Κάτοχος
  5. Επιλέξτε Κοινή χρήση για να τους παραχωρήσετε πρόσβαση

    Στιγμιότυπο οθόνης που εμφανίζει την οθόνη Διαχείριση χρηστών.

Σημείωμα

Πρέπει να προσθέσετε χρήστες σε κάθε πηγή δεδομένων ξεχωριστά - το καθένα έχει τη δική του λίστα πρόσβασης.

Κατάργηση χρηστών από μια προέλευση δεδομένων

Για να καταργήσετε την πρόσβαση, μεταβείτε στην καρτέλα Διαχείριση χρηστών και καταργήστε τον χρήστη ή την ομάδα ασφαλείας από τη λίστα.

Διαχείριση δικαιωμάτων κοινής χρήσης

Ελέγξτε ποιος μπορεί να κάνει κοινή χρήση συνδέσεων στον οργανισμό σας. Από προεπιλογή, οι χρήστες μπορούν να κάνουν κοινή χρήση συνδέσεων εάν:

  • Κάτοχοι ή διαχειριστές σύνδεσης
  • Χρήστες με δικαιώματα κοινής χρήσης

Η κοινή χρήση συνδέσεων βοηθά τις ομάδες να συνεργάζονται, διατηρώντας παράλληλα ασφαλή τα διαπιστευτήρια. Οι κοινόχρηστες συνδέσεις λειτουργούν μόνο εντός του Fabric.

Περιορισμός κοινόχρηστης σύνδεσης

Ως διαχειριστής μισθωτή, μπορείτε να περιορίσετε τα άτομα που μπορούν να κάνουν κοινή χρήση συνδέσεων:

  1. Χρειάζεστε δικαιώματα διαχειριστή υπηρεσίας Power BI

  2. Ανοίξτε τις ρυθμίσεις Power BI ή Fabric και μεταβείτε στη Διαχείριση συνδέσεων και πυλών

  3. Ενεργοποιήστε την εναλλαγή διαχείρισης μισθωτή επάνω δεξιά

    Στιγμιότυπο οθόνης που εμφανίζει τον διακόπτη διαχείρισης μισθωτή στη σελίδα Διαχείριση συνδέσεων και πυλών.

  4. Επιλέξτε Αποκλεισμός συνδέσεων cloud με δυνατότητα κοινής χρήσης και ενεργοποιήστε την.

    • Όταν είναι απενεργοποιημένος (προεπιλογή): Οποιοσδήποτε χρήστης μπορεί να κάνει κοινή χρήση συνδέσεων
    • Όταν είναι ενεργοποιημένη: Η κοινή χρήση αποκλείεται σε ολόκληρο τον μισθωτή

    Στιγμιότυπο οθόνης που εμφανίζει τη δυνατότητα διαχείρισης κοινής χρήσης συνδέσεων cloud.

  5. Προαιρετικά: Προσθέστε συγκεκριμένους χρήστες σε μια λίστα επιτρεπόμενων:

    • Αναζητήστε χρήστες και επιλέξτε Προσθήκη
    • Οι καταχωρημένοι χρήστες εξακολουθούν να έχουν τη δυνατότητα κοινής χρήσης συνδέσεων
    • Όλοι οι άλλοι αποκλείονται από την κοινή χρήση

    Στιγμιότυπο οθόνης που εμφανίζει τη δυνατότητα διαχείρισης κοινής χρήσης συνδέσεων cloud ενεργοποιημένη.

Σημείωμα

  • Ο αποκλεισμός της κοινής χρήσης θα μπορούσε να περιορίσει τη συνεργασία μεταξύ χρηστών
  • Οι υπάρχουσες κοινόχρηστες συνδέσεις παραμένουν κοινόχρηστες όταν ενεργοποιείτε τον περιορισμό