שתף באמצעות


התחברות לחשבון Azure Data Lake Storage באמצעות שימוש במנהל שירות של Microsoft Entra

הערה

Azure Active Directory הוא כעת ID Microsoft Entra. קבל מידע נוסף

Dynamics 365 Customer Insights - Data נותן אפשרות להתחבר לחשבון Azure Data Lake Storage באמצעות מנהל שירות Microsoft Entra.

כלים אוטומטיים המשתמשים בשירותי Azure חייבים להיות בעלי הרשאות מוגבלות. במקום כניסה ליישומים כמשתמש בעל הרשאות מלאות, Azure מספק מנהלי שירות. השתמש במנהלי שירות כדי להוסיף או לערוך תיקיה של Common Data Model באופן מאובטח כמקור נתונים או ליצור או לעדכן סביבה.

‏‫דרישות מוקדמות‬

צור מנהל שירות של Microsoft Entra עבור Customer Insights

לפני יצירת מנהל שירות חדש עבור Customer Insights, בדוק אם הוא כבר קיים בארגון שלך. ברוב המקרים זה כבר קיים.

חיפוש מנהל שירות קיים

  1. עבור אל פורטל הניהול של Azure והיכנס לארגון שלך.

  2. מתוך שירותי Azure, בחר Microsoft Entra.

  3. תחת ניהול, בחר אפליקציית Microsoft.

  4. הוסף מסנן עבור מזהה יישום שמתחיל ב0bfc4568-a4ba-4c58-bd3e-5d3e76bd7fff או חפש את השם Dynamics 365 AI for Customer Insights.

  5. אם אתה מוצא רשומה תואמת, פירוש הדבר שמנהל השירות כבר קיים. הענק הרשאות גישה למנהל השירות עובר חשבון האחסון.

    צילום מסך המציג מנהל שירות קיים.

  6. אם לא מוחזרות תוצאות, צור מנהל שירות חדש.

יצירת מנהל שירות חדש

  1. התקן את הגירסה העדכנית ביותר של מזהה Microsoft Entra PowerShell ל-Graph. למידע נוסף, עבור אל התקן מזהה Microsoft Entra PowerShell ל-Graph.

    1. במחשב, הקש על מקש Windows במקלדת וחפש Windows PowerShell ובחר הפעל בתור מנהל מערכת.

    2. בחלון PowerShell שנפתח, הזן Install-Module AzureAD.

  2. צור את מנהל השירות עם המודול של מזהה Microsoft Entra PowerShell.

    1. בחלון PowerShell, הזן Connect-AzureAD -TenantId "[your Directory ID]" -AzureEnvironmentName Azure. החלף את [מזהה הספרייה שלך] עם מזהה הספריה בפועל של מנוי ה-Azure שלך שבו ברצונך ליצור את מנהל השירות. פרמטר שם הסביבה, AzureEnvironmentName הוא אופציונלי.

    2. הזן New-AzureADServicePrincipal -AppId "0bfc4568-a4ba-4c58-bd3e-5d3e76bd7fff" -DisplayName "Dynamics 365 AI for Customer Insights". פקודה זו יוצרת את מנהל השירות במנוי Azure שנבחר.

הענק הרשאות למנהל השירות כדי לגשת לחשבון האחסון

כדי להעניק הרשאות למנהל השירות עבור חשבון האחסון שבו ברצונך להשתמש ב- Customer Insights - Data, יש להקצות אחד מהתפקידים הבאים לחשבון האחסון או לגורם המכיל:

אישור דרישות
משתמש מחובר כרגע בעת התחברות ל- Azure Data Lake באמצעות האפשרות מינוי Azure:
  • תפקיד: קורא Blob אחסון, משתתף Blog אחסון, או הבעלים של Blob אחסון.
  • רמה: הרשאות הניתנות בחשבון האחסון או בגורם המכיל.

בעת התחברות ל- Azure Data Lake באמצעות האפשרות משאב Azure:
  • תפקיד: Microsoft.Storage/storageAccounts/read action
  • רמה: ניתנה הרשאה בחשבון האחסון

וגם
  • תפקיד: קורא Blob אחסון, משתתף Blog אחסון, או הבעלים של Blob אחסון.
  • רמה: הרשאות הניתנות בחשבון האחסון או בגורם המכיל.

תפקיד קורא נתונים של Blob האחסון מספיק כדי לקרוא ולקלוט נתונים ל- Customer Insights – Data. עם זאת, יש צורך בתפקיד 'בעלים' או '‏‫תורם נתונים של Blob אחסון‬' כדי לערוך את קובצי המניפסט מתוך חוויית חיבור הנתונים.
מנהל שירות של Customer Insights -
שימוש ב- Azure Data Lake Storage כמקור נתונים
אפשרות 1
  • תפקיד: קורא Blob אחסון, משתתף Blog אחסון, או הבעלים של נתוני Blob אחסון.
  • רמה: הרשאות הניתנות בחשבון האחסון.
אפשרות 2 (ללא שיתוף גישת מנהל השירות לחשבון האחסון)
  • תפקיד 1: קורא Blob אחסון, משתתף Blog אחסון, או הבעלים של נתוני Blob אחסון.
  • רמה: הרשאות הניתנות בגורם המכיל.
  • תפקיד 2 גורם מקצה של נתוני Blob אחסון.
  • רמה: הרשאות הניתנות בחשבון האחסון.
מנהל שירות של Customer Insights -
באמצעות Azure Data Lake Storage כפלט או יעד
אפשרות 1
  • תפקיד: משתתף Blog אחסון, או הבעלים של Blob אחסון.
  • רמה: הרשאות הניתנות בחשבון האחסון.
אפשרות 2 (ללא שיתוף גישת מנהל השירות לחשבון האחסון)
  • תפקיד: משתתף Blog אחסון, או הבעלים של Blob אחסון.
  • רמה: הרשאות הניתנות בגורם המכיל.
  • תפקיד 2 גורם מקצה של Blob אחסון.
  • רמה: הרשאות הניתנות בחשבון האחסון.
  1. עבור אל פורטל הניהול של Azure והיכנס לארגון שלך.

  2. פתח את חשבון האחסון שאליו ברצונך שמנהל השירות יוכל לגשת.

  3. בחלונית השמאלית, בחר בקרת גישה (IAM) ולאחר מכן בחר הוסף>הוסף הקצאת תפקיד.

    צילום מסך המציג את פורטל Azure תוך הוספת הקצאת תפקידים.

  4. בחלונית הוסף הקצאת תפקיד, הגדר את המאפיינים הבאים:

    • תפקיד: קורא Blob אחסון, משתתף Blog אחסון, או הבעלים של Blob אחסון על סמך האישורים הרשומים לעיל.
    • הקצה גישה ל: משתמש, קבוצה או מנהל שירות
    • בחר חברים: Dynamics 365 AI for Customer Insights (מנהל השירות שחיפשת מוקדם יותר בתהליך זה)
  5. בחר סקירה והקצאה.

הפצת השינויים עשויה להימשך עד 15 דקות.

הזן את מזהה המשאב של Azure או את פרטי המנוי של Azure בקובץ המצורף של חשבון האחסון ל- Customer Insights -Data

צרף חשבון אחסון של Data Lake ב- Customer Insights - Data אל נתוני פלט לאחסון או השתמש בו כמקור נתונים. בחר בין גישה מבוססת משאבים לבין גישה מבוססת מנוי ובצע את ההנחיות הבאות.

חיבור לחשבון אחסון מבוסס-משאב

  1. עבור אל פורטל הניהול של Azure, היכנס למנוי שלך ופתח את חשבון האחסון.

  2. עבור אל הגדרות>נקודות קצה בחלונית הימנית.

  3. העתק את ערך המזהה של משאב חשבון האחסון.

  4. ב- Customer Insights - Data, הוסף את מזהה המשאב בשדה המשאב המוצג במסך חיבור של חשבון האחסון.

    הזן את מידע המזהה של משאב חשבון האחסון.

  5. המשך לבצעת את השלבים שנותרו כדי לצרף את חשבון האחסון.

חיבור לחשבון אחסון מבוסס-מנוי

  1. עבור אל פורטל הניהול של Azure, היכנס למנוי שלך ופתח את חשבון האחסון.

  2. בחלונית השמאלית, עבור אל הגדרות>נכסים.

  3. סקור את המינוי, את קבוצת המשאבים, ואת השם של חשבון האחסון כדי לוודא שאתה בוחר את הערכים הנכונים ב- Customer Insights - Data.

  4. ב- Customer Insights - Data, בחר את הערכים עבור השדות המתאימים בעת צירוף חשבון האחסון.

  5. המשך לבצעת את השלבים שנותרו כדי לצרף את חשבון האחסון.