Se connecter et gérer Azure Data Explorer dans Microsoft Purview
Cet article explique comment inscrire Azure Data Explorer et comment s’authentifier et interagir avec Azure Data Explorer dans Microsoft Purview. Pour plus d’informations sur Microsoft Purview, consultez l’article d’introduction.
Fonctionnalités prises en charge
Extraction de métadonnées | Analyse complète | Analyse incrémentielle | Analyse délimitée | Classification | Étiquetage | Stratégie d’accès | Traçabilité | Partage de données | Affichage en direct |
---|---|---|---|---|---|---|---|---|---|
Oui | Oui | Oui | Oui | Oui | Oui | Non | Limité* | Non | Non |
* La traçabilité est prise en charge si le jeu de données est utilisé comme récepteur dans le pipeline Data Factory ou Synapse.
Configuration requise
Un compte Azure avec un abonnement actif. Créez un compte gratuitement.
Un compte Microsoft Purview actif.
Vous devez être administrateur de source de données et lecteur de données pour inscrire une source et la gérer dans le portail de gouvernance Microsoft Purview. Pour plus d’informations, consultez notre page Autorisations Microsoft Purview .
Inscrire
Cette section explique comment inscrire Azure Data Explorer dans Microsoft Purview à l’aide du portail de gouvernance Microsoft Purview.
Authentification pour l’inscription
Il existe plusieurs méthodes disponibles pour l’authentification pour Azure Data Explorer :
- Service Principal
- Identité managée affectée par le système (SAMI)
- Identité managée affectée par l’utilisateur (UAMI)
Principal de service à inscrire
Pour utiliser l’authentification du principal de service pour les analyses, vous pouvez utiliser une authentification existante ou en créer une nouvelle.
Remarque
Si vous devez créer un principal de service, procédez comme suit :
- Accédez au portail Azure.
- Sélectionnez Microsoft Entra ID dans le menu de gauche.
- Sélectionner les inscriptions d’applications.
- Sélectionnez + Nouvelle inscription d’application.
- Entrez un nom pour l’application (le nom du principal de service).
- Sélectionnez Comptes dans cet annuaire organisationnel uniquement.
- Pour URI de redirection, sélectionnez Web et entrez l’URL souhaitée. il n’est pas nécessaire d’être réel ou de travailler.
- Sélectionnez ensuite Inscrire.
Il est nécessaire d’obtenir l’ID d’application et le secret du principal de service :
- Accédez à votre principal de service dans le Portail Azure
- Copiez les valeurs ID d’application (client) à partir de Vue d’ensemble et Clé secrète client à partir de Certificats & secrets.
- Accédez à votre coffre de clés
- Sélectionnez Paramètres > Secrets
- Sélectionnez + Générer/Importer , puis entrez le Nom de votre choix et la Valeur comme clé secrète client de votre principal de service.
- Sélectionnez Créer pour terminer.
- Si votre coffre de clés n’est pas encore connecté à Microsoft Purview, vous devez créer une nouvelle connexion au coffre de clés
- Enfin, créez des informations d’identification à l’aide du principal de service pour configurer votre analyse
Octroi au principal de service de l’accès à votre instance Azure Data Explorer
Accédez au portail Azure. Accédez ensuite à votre instance Azure Data Explorer.
Ajoutez le principal de service au rôle AllDatabasesViewer sous l’onglet Autorisations .
Identité managée affectée par le système ou l’utilisateur à inscrire
Identité managée affectée par le système : dès que le compte Microsoft Purview est créé, une identité managée affectée par le système (SAMI) est créée automatiquement dans Microsoft Entra locataire. Il porte le même nom que votre compte Microsoft Purview.
Identité managée affectée par l’utilisateur (préversion) : similaire à une identité managée par le système, une identité managée affectée par l’utilisateur (UAMI) est une ressource d’informations d’identification qui peut être utilisée pour permettre à Microsoft Purview de s’authentifier auprès de Microsoft Entra ID. Pour plus d’informations, consultez notre guide sur les identités managées affectées par l’utilisateur.
Pour vous inscrire à l’aide de l’une de ces identités managées, procédez comme suit :
Si vous souhaitez utiliser une identité managée affectée par l’utilisateur et que vous n’en avez pas créé, suivez les étapes pour créer l’identité dans le guide identité managée affectée par l’utilisateur.
Accédez au portail Azure. Accédez ensuite à votre instance Azure Data Explorer.
Sélectionnez l’onglet Autorisations dans le volet gauche.
Ajoutez le SAMI ou l’UAMI au rôle AllDatabasesViewer sous l’onglet Autorisations .
Étapes d’inscription
Pour inscrire un nouveau compte Azure Data Explorer (Kusto) dans votre catalogue de données, procédez comme suit :
Ouvrez le portail de gouvernance Microsoft Purview en :
- Accédez directement à https://web.purview.azure.com votre compte Microsoft Purview et sélectionnez-les.
- Ouverture du Portail Azure, recherchez et sélectionnez le compte Microsoft Purview. Sélectionnez le bouton Portail de gouvernance Microsoft Purview .
Sélectionnez Data Map dans le volet de navigation de gauche.
Sélectionnez Inscrire.
Dans Inscrire des sources, sélectionnez Azure Data Explorer
Sélectionnez Continuer
Dans l’écran Inscrire des sources (Azure Data Explorer (Kusto)), procédez comme suit :
- Entrez un Nom avec lequel la source de données sera répertoriée dans le catalogue.
- Choisissez votre abonnement Azure pour filtrer les Data Explorer Azure.
- Sélectionnez un cluster approprié.
- Sélectionnez une collection dans la liste.
- Sélectionnez Inscrire pour inscrire la source de données.
Analyser
Suivez les étapes ci-dessous pour analyser Azure Data Explorer afin d’identifier automatiquement les ressources et de classifier vos données. Pour plus d’informations sur l’analyse en général, consultez notre présentation des analyses et de l’ingestion.
Créer et exécuter une analyse
Pour créer et exécuter une nouvelle analyse, procédez comme suit :
Sélectionnez l’onglet Data Map dans le volet gauche du portail de gouvernance Microsoft Purview.
Sélectionnez la source Azure Data Explorer que vous avez inscrite.
Sélectionnez Nouvelle analyse
Choisissez le runtime d’intégration Azure si votre source est accessible publiquement, un runtime d’intégration de réseau virtuel managé si vous utilisez un réseau virtuel managé ou un runtime d’intégration auto-hébergé si votre source se trouve dans un réseau virtuel privé. Pour plus d’informations sur le runtime d’intégration à utiliser, consultez l’article Choisir la configuration du runtime d’intégration appropriée.
Sélectionnez les informations d’identification pour vous connecter à votre source de données.
Vous pouvez étendre votre analyse à des bases de données spécifiques en choisissant les éléments appropriés dans la liste.
Sélectionnez ensuite un ensemble de règles d’analyse. Vous pouvez choisir entre le système par défaut et les ensembles de règles personnalisés existants ou créer un nouvel ensemble de règles inline.
Choisissez votre déclencheur d’analyse. Vous pouvez configurer une planification ou exécuter l’analyse une seule fois.
Passez en revue votre analyse et sélectionnez Enregistrer et exécuter.
Afficher vos analyses et exécutions d’analyse
Pour afficher les analyses existantes :
- Accédez au portail Microsoft Purview. Dans le volet gauche, sélectionnez Mappage de données.
- Sélectionnez la source de données. Vous pouvez afficher une liste des analyses existantes sur cette source de données sous Analyses récentes, ou vous pouvez afficher toutes les analyses sous l’onglet Analyses .
- Sélectionnez l’analyse qui contient les résultats que vous souhaitez afficher. Le volet affiche toutes les exécutions d’analyse précédentes, ainsi que les status et les métriques pour chaque exécution d’analyse.
- Sélectionnez l’ID d’exécution pour case activée les détails de l’exécution de l’analyse.
Gérer vos analyses
Pour modifier, annuler ou supprimer une analyse :
Accédez au portail Microsoft Purview. Dans le volet gauche, sélectionnez Mappage de données.
Sélectionnez la source de données. Vous pouvez afficher une liste des analyses existantes sur cette source de données sous Analyses récentes, ou vous pouvez afficher toutes les analyses sous l’onglet Analyses .
Sélectionnez l’analyse que vous souhaitez gérer. Vous pouvez ensuite :
- Modifiez l’analyse en sélectionnant Modifier l’analyse.
- Annulez une analyse en cours en sélectionnant Annuler l’exécution de l’analyse.
- Supprimez votre analyse en sélectionnant Supprimer l’analyse.
Remarque
- La suppression de votre analyse ne supprime pas les ressources de catalogue créées à partir d’analyses précédentes.
Étapes suivantes
Maintenant que vous avez inscrit votre source, suivez les guides ci-dessous pour en savoir plus sur Microsoft Purview et vos données.