Tapahtumat
14. helmik. klo 16 - 31. maalisk. klo 16
Kun sinulla on neljä mahdollisuutta osallistua, voit voittaa konferenssipaketin ja päästä LIVE Grand Finaleen Las Vegasissa
LisätietojaTätä selainta ei enää tueta.
Päivitä Microsoft Edgeen, jotta voit hyödyntää uusimpia ominaisuuksia, suojauspäivityksiä ja teknistä tukea.
Azure Data Lake Storage sisältää kerroksittaisen suojausmallin. Tämän mallin avulla voit suojata ja hallita käyttöoikeustasoja, joita sovellukset ja yritysympäristöt vaativat käytettyjen verkkojen tyyppien ja alijoukkojen perusteella. Kun verkkosääntöjä on määritetty, vain sovellukset, jotka pyytävät tietoja tietyn verkkojoukon tai määritetyn Azure-resurssijoukon kautta, voivat käyttää tallennustilatiliä. Voit rajoittaa tallennustilatilin käyttöoikeudet pyyntöihin, jotka ovat peräisin määritetyistä IP-osoitteista, IP-alueilta, Azure-näennäisverkon (VNet) aliverkoista tai joidenkin Azure-palveluiden resurssiesiintymistä.
Azure:n hallitut käyttäjätiedot, jotka tunnettiin aiemmin nimellä Managed Service Identity (MSI), auttavat salaisuuksien hallinnassa. Azure-ominaisuuksia käyttävät Microsoft Dataverse -asiakkaat luovat hallitut tunnistetiedot (kuuluu yrityskäytännön luontiin), joita voidaan käyttää yhden tai useamman Dataverse-ympäristön yhteydessä. Näitä vuokraajassa valmisteltuja hallittuja tunnistetietoja käytetään sitten Dataversessä Azure Data Lakesi käyttämiseen.
Hallittuja tunnistetietoja käytettäessä tallennustilatilin käyttöoikeudet rajoitetaan pyyntöihin, jotka ovat peräisin vuokraajaan yhdistetystä Dataverse-ympäristöstä. Kun Dataverse muodostaa yhteyden tallennustilaan puolestasi, se sisältää ylimääräisiä kontekstitietoja sen todistamista varten, että pyyntö on peräisin suojatusta ja luotetusta ympäristöstä. Tämä sallii tallennustilan myöntää Dataverselle käyttöoikeudet tallennustilatiliin. Hallittuja tunnistetietoja käytetään kontekstitietojen allekirjoittamiseen luottamuksen vahvistamiseksi. Tämä lisää sovellustason suojauksen Azuren Azure-palvelujen välisiä yhteyksiä varten tarjoaman verkko- ja infrastruktuurisuojauksen lisäksi.
Install-Module -Name Az
Install-Module -Name Az.Resources
Install-Module -Name Microsoft.PowerApps.Administration.PowerShell
Tärkeä
Sinulla on oltava Azure tilauksen omistajaroolin käyttöoikeus, jotta voit suorittaa tämän tehtävän. Hanki Azure-tilaustunnuksesi Azure-resurssiryhmän yleiskatsaussivulta.
az login
Lisätietoja: kirjaudu sisään Azure CLI: lläUpdate-AzConfig -DefaultSubscriptionForLogin { Azure subscription id }
.Tärkeä
Sinulla on oltava Azure resurssiryhmän omistajaroolin käyttöoikeus, jotta voit suorittaa tämän tehtävän. Hanki Azure-tilaustunnus , sijainti ja resurssiryhmän nimi Azure-resurssiryhmän yleiskatsaussivulta.
Luo yrityskäytäntö. Suorita PowerShell komentosarja ./CreateIdentityEnterprisePolicy.ps1
Tallenna ResourceId-tunnuksen kopio käytännön luonnin jälkeen.
Huomautus
Seuraavat ovat kelvolliset sijaintisyötteet , joita käytäntöjen luonnissa tuetaan. Valitse sopivin sijainti.
Yhdysvallat EUAP
Yhdysvallat
Etelä-Afrikka
Yhdistynyt kuningaskunta
Australia
Etelä-Korea
Japani
Intia
Ranska
Eurooppa
Aasia
Norja
saksa
Sveitsi
Kanada
Brasilia
UAE
Singapore
Dynamics 365 järjestelmänvalvojat ja Power Platform järjestelmänvalvojat voivat käyttää Power Platform hallintakeskusta ympäristöjen määrittämiseen yrityskäytäntöön. Yrityskäytäntöjen käyttäminen edellyttää, että Azure Key vault -järjestelmänvalvojan jäsenyys myönnetään Lukija rooli Dynamics 365- tai Power Platform järjestelmänvalvojalle. Kun Lukija-rooli on myönnetty, Dynamics 365 tai Power Platform järjestelmänvalvojat näkevät yrityksen käytännöt Power Platform hallintakeskuksessa.
Vain Dynamics 365:n ja Power Platformin ja järjestelmänvalvojat, joille on myönnetty yrityskäytännön lukijarooli, voivat lisätä ympäristön käytäntöön. Muut Dynamics 365:n ja Power Platformin järjestelmänvalvojat saattava kyetä näkemään ympäristökäytännön, mutta heillä näyttöön tulee virhe, kun he yrittävät lisätä ympäristön.
Tärkeä
Sinulla on oltava - Microsoft.Authorization/roleAssignments/write
käyttöoikeudet, kuten Käyttäjän käyttöoikeudet Järjestelmänvalvoja tai Omistaja , jotta voit suorittaa tämän tehtävän.
resources | where type == 'microsoft.powerplatform/enterprisepolicies'
<objId>
ObjectID-tunnuksella ja <EP Resource Id>
Enterprise Policy ID-tunnuksella.
New-AzRoleAssignment -ObjectId <objId> -RoleDefinitionName Reader -Scope <EP Resource Id>
Tärkeä
Sinulla on oltava Järjestelmänvalvoja Power Platform tai Dynamics 365 Järjestelmänvalvoja rooli, jotta voit suorittaa tämän tehtävän. Sinulla on Lukija oltava yrityspolitiikan rooli tämän tehtävän suorittamiseksi.
./NewIdentity.ps1
Tärkeä
Sinulla on oltava Gen2-omistajan Azure Data Lake Storage rooli, jotta voit suorittaa tämän tehtävän.
Siirry Azure-portaaliin.
Avaa Azure Synapse Link for Dataverse -profiiliisi yhdistetty tallennustilatili.
Valitse vasemmassa siirtymisruudussa Verkkoyhteydet. Valitse sitten Palomuurit ja virtuaaliverkot -välilehdessä seuraavat asetukset:
Valitse Tallenna.
Tärkeä
Sinulla on oltava Azure Synapse Järjestelmänvalvoja rooli, jotta voit suorittaa tämän tehtävän.
Tärkeä
Dataverse: Sinulla on oltava Dataverse järjestelmänvalvojan käyttöoikeusrooli. Lisäksi taulukoissa, jotka haluat viedä Azure Synapse Linkin kautta, on oltava käytössä Jäljitä muutokset -ominaisuus. Lisätietoja: Lisäasetukset
Azure Data Lake Storage Gen2: Tarvitaan Azure Data Lake Storage Gen2 -tili sekä Omistaja- ja Säilön BLOB-tietojen osallistuja -roolit. Tallennustilisi on otettava Hierarkkinen nimitila käyttöön sekä alkuasetuksissa että deltasynkronoinnissa. Tallennustilin avaimen käyttöoikeuden salliminen vaaditaan vain alkuasetusten yhteydessä.
Synapse-työtila: sinulla on oltava Synapse-työtila ja Synapse-järjestelmänvalvojan käyttöoikeusrooli Synapse Studiossa. Synapse-työtilan on oltava samalla alueella kuin Azure Data Lake Storage Gen2 -tilisi. Tallennustili on lisättävä linkitettynä palveluna Synapse Studioon. Jos haluat luoda Synapse-työtilan, siirry kohtaan Synapse-työtilan luominen.
Kun luot linkin, Azure Synapse Link for Dataverse saa tietoja linkitettynä olevasta yrityskäytännöstä Dataverse-ympäristössä ja tallentaa sitten tunnistetietojen asiakasohjelman salasanan URL-osoitteen välimuistiin Azureen yhdistämistä varten.
Huomautus
Jotta Käytä hallittuja käyttäjätietoja -komento olisi käytettävissä Power Apps, sinun on viimeisteltävä yllä olevat määritykset, jotta voit yhdistää yrityskäytännön ympäristöösi Dataverse . Lisätietoja: Yrityskäytännön Dataverse yhdistäminen ympäristöön
Jos saat 403-virheitä linkin luonnin aikana:
policyArmId
PowerShell-komentosarjan ./GetIdentityEnterprisePolicyforEnvironment.ps1
, jossa on Azure-tilaustunnus ja resurssiryhmän nimi../RevertIdentity.ps1
, jossa on Dataverse ympäristötunnus ja policyArmId
.Vain yksi yrityskäytäntö voi muodostaa yhteyden Dataverse-ympäristöön samanaikaisesti. Jos haluat luoda useita Azure Synapse Link -linkkejä, joiss on käytössä hallittu tunnistetieto, varmista, että kaikki linkitetyt Azure-resurssit ovat saman resurssiryhmän alla.
Tapahtumat
14. helmik. klo 16 - 31. maalisk. klo 16
Kun sinulla on neljä mahdollisuutta osallistua, voit voittaa konferenssipaketin ja päästä LIVE Grand Finaleen Las Vegasissa
LisätietojaOpetus
Moduuli
Link your Dataverse environment to Microsoft Fabric - Training
Learn how to link your Dataverse environment to Microsoft Fabric.
Sertifiointi
Esittele Microsoft Entra ID:n ominaisuuksia, joilla nykyaikaistat käyttäjätietoratkaisuja, otat käyttöön hybridiratkaisuja ja toteutat käyttäjätietojen hallinnan.