Compartir por


Conectarse a unha conta de Azure Data Lake Storage mediante unha entidade de servizo de Microsoft Entra

Nota

Azure Active Directory é agora Microsoft Entra ID. Máis información

Dynamics 365 Customer Insights - Data ofrece unha opción para conectarse a unha Azure Data Lake Storage conta mediante un Microsoft Entra principal de servizo.

As ferramentas automatizadas que usan os servizos de Azure deben ter permisos restrinxidos. En lugar de ter aplicacións iniciadas como un usuario totalmente privilexiado, Azure ofrece entidades de seguranza do servizo. Use os principais de servizo para engadir ou editar de forma segura un cartafol do modelo de datos común como orixe de datos ou crear ou actualizar un ambiente.

Requisitos previos

Crea Microsoft Entra principal de servizo para Customer Insights

Antes de crear un novo principal de servizo para Customer Insights, comprobe se xa existe na súa organización. Na maioría dos casos, xa existe.

Buscar unha entidade de seguranza do servizo existente

  1. Vaia ao portal de administración de Azure e inicie sesión na súa organización.

  2. Desde Servizos de Azure, selecciona Microsoft Entra.

  3. En Xestionar, seleccione Aplicación de Microsoft.

  4. Engade un filtro para O ID da aplicación comeza por0bfc4568-a4ba-4c58-bd3e-5d3e76bd7fff ou busca o nome Dynamics 365 AI for Customer Insights.

  5. Se atopa un rexistro coincidente, significa que a entidade de servizo xa existe. Concede permisos ao principal do servizo para acceder á conta de almacenamento.

    Captura de pantalla que mostra un principal de servizo existente.

  6. Se non se devolve ningún resultado, cree un novo principal de servizo.

Crear unha entidade de seguranza do servizo nova

  1. Instala a versión máis recente de Microsoft Entra ID PowerShell for Graph. Para obter máis información, vai a Instalar Microsoft Entra ID PowerShell para Graph.

    1. No teu PC, preme a tecla Windows do teclado e busca Windows PowerShell e selecciona Executar como administrador.

    2. Na xanela de PowerShell que se abre, introduza Install-Module AzureAD.

  2. Cree o principal do servizo co módulo Microsoft Entra ID de PowerShell.

    1. Na xanela de PowerShell, introduza Connect-AzureAD -TenantId "[your Directory ID]" -AzureEnvironmentName Azure. Substitúe [o teu ID de directorio] polo ID de directorio real da túa subscrición de Azure onde queres crear o principal do servizo. O parámetro do nome do entorno, AzureEnvironmentName, é opcional.

    2. Introduza New-AzureADServicePrincipal -AppId "0bfc4568-a4ba-4c58-bd3e-5d3e76bd7fff" -DisplayName "Dynamics 365 AI for Customer Insights". Este comando crea o principal do servizo na subscrición de Azure seleccionada.

Conceder permisos á entidade de seguranza do servizo para acceder á conta de almacenamento

Para conceder permisos ao principal do servizo para a conta de almacenamento que quere utilizar en Customer Insights - Data, debe asignarse un dos seguintes roles á conta de almacenamento ou ao contenedor:

Credencial Requirimentos
Usuario conectado actualmente Cando se conecte a Azure Data Lake mediante a opción subscrición a Azure :
  • Función: lector de datos de blob de almacenamento, colaborador de blob de almacenamento ou propietario de blob de almacenamento.
  • Nivel: permisos concedidos na conta de almacenamento ou no contedor.

Cando se conecte a Azure Data Lake mediante a opción Recurso de Azure :
  • Papel: acción de Microsoft.Storage/storageAccounts/read
  • Nivel: permiso concedido na conta de almacenamento

e
  • Función: lector de datos de blob de almacenamento, colaborador de blob de almacenamento ou propietario de blob de almacenamento.
  • Nivel: permisos concedidos na conta de almacenamento ou no contedor.

A función de lector de datos de Blob de almacenamento é suficiente para ler e inxerir datos en Customer Insights: datos. Non obstante, é necesario o rol de Colaborador ou Propietario de datos de Blob de almacenamento para editar os ficheiros de manifesto desde a experiencia de conexión de datos.
Director do servizo de información do cliente -
Usando Azure Data Lake Storage como orixe de datos
Opción 1
  • Función: lector de datos de blob de almacenamento, colaborador de datos de blob de almacenamento ou propietario de datos de blob de almacenamento.
  • Nivel: permisos concedidos na conta de almacenamento.
Opción 2 (sen compartir o acceso principal do servizo á conta de almacenamento)
  • Función 1: lector de datos de blob de almacenamento, colaborador de datos de blob de almacenamento ou propietario de datos de blob de almacenamento.
  • Nivel: permisos concedidos ao contedor.
  • Función 2: delegador de datos de blob de almacenamento.
  • Nivel: permisos concedidos na conta de almacenamento.
Director do servizo de información do cliente -
Usando Azure Data Lake Storage como saída ou destino
Opción 1
  • Función: colaborador de datos de blob de almacenamento ou propietario de blob de almacenamento.
  • Nivel: permisos concedidos na conta de almacenamento.
Opción 2 (sen compartir o acceso principal do servizo á conta de almacenamento)
  • Función: colaborador de datos de blob de almacenamento ou propietario de blob de almacenamento.
  • Nivel: permisos concedidos ao contedor.
  • Función 2: delegador de blob de almacenamento.
  • Nivel: permisos concedidos na conta de almacenamento.
  1. Vaia ao portal de administración de Azure e inicie sesión na súa organización.

  2. Abre a conta de almacenamento á que queres que teña acceso o principal do servizo.

  3. No panel esquerdo, seleccione Control de acceso (IAM) e, a continuación, seleccione Engadir>Engadir asignación de función.

    Captura de pantalla que mostra o portal de Azure mentres se engade unha asignación de función.

  4. No panel Engadir asignación de funcións , configure as seguintes propiedades:

    • Función: lector de datos de blob de almacenamento, colaborador de blob de almacenamento ou propietario de blob de almacenamento en función das credenciais indicadas anteriormente.
    • Asignar acceso a: usuario, grupo ou principal de servizo
    • Seleccione membros: Dynamics 365 AI for Customer Insights (o principal de servizo que buscaches anteriormente neste procedemento)
  5. Seleccione Revisar + asignar.

Pode tardar ata 15 minutos en propagar os cambios.

Introduza o ID do recurso de Azure ou os detalles da subscrición de Azure no anexo da conta de almacenamento de Customer Insights -Data

Anexa unha conta de Data Lake Storage en Customer Insights - Data para almacenar os datos de saída ou utilízao como orixe de datos. Escolle entre un enfoque baseado en recursos ou un basado en subscrición e siga eses pasos.

Conexión de conta de almacenamento baseada en recursos

  1. Vaia ao portal de administración de Azure, inicie sesión na súa subscrición e abra a conta de almacenamento.

  2. No panel esquerdo, vai a Configuración>Puntos finais.

  3. Copie o valor do ID do recurso da conta de almacenamento.

  4. En Customer Insights - Data, insira o ID do recurso no campo do recurso que aparece na pantalla de conexión da conta de almacenamento.

    Introduza a información de ID do recurso da conta de almacenamento.

  5. Continúa cos pasos restantes para anexar a conta de almacenamento.

Conexión de conta de almacenamento baseada na subscrición

  1. Vaia ao portal de administración de Azure, inicie sesión na súa subscrición e abra a conta de almacenamento.

  2. No panel esquerdo, vai a Configuración>Propiedades.

  3. Revisa a Subscrición, Grupo de recursos e o Nome da conta de almacenamento para asegurarse de que selecciona os valores correctos en Customer Insights - Data.

  4. En Customer Insights - Data, escolla os valores dos campos correspondentes ao anexar a conta de almacenamento.

  5. Continúa cos pasos restantes para anexar a conta de almacenamento.