Automatizálás szolgáltatásnevek használatával

A szolgáltatási objektumok olyan Microsoft Entra-alkalmazáserőforrások, amelyeket a bérlőn belül hoz létre, hogy felügyelet nélküli erőforrás- és szolgáltatás-szintű műveleteket hajtson végre. Egyedi felhasználói identitástípus , amely rendelkezik alkalmazásazonosítóval, jelszóval vagy tanúsítvánnyal. A szolgáltatási főfelhasználó csak a hozzárendelt szerepkörök és engedélyek által meghatározott feladatok végrehajtásához szükséges engedélyekkel rendelkezik.

Az Analysis Servicesben a szolgáltatásazonosítók az Azure Automation, a Felügyelet nélküli PowerShell-mód, az egyéni ügyfélalkalmazások és a webalkalmazások használatával gyakori feladatok automatizálására szolgálnak. A kiszolgálók kiépítése, a modellek üzembe helyezése, az adatfrissítés, a vertikális fel- és leskálázás, valamint a szüneteltetés/folytatás például a szolgáltatásnevek használatával automatizálható. Az engedélyek szerepkör-tagságon keresztül vannak hozzárendelve a szolgáltatásfőfelhasználókhoz, ahogy a normál Microsoft Entra UPN-fiókokhoz.

Az Analysis Services nem támogatja a szolgáltatásnevek használatával felügyelt identitások által végrehajtott műveleteket. További információ: Felügyelt identitások az Azure-erőforrásokhoz és a Microsoft Entra-hitelesítést támogató Azure-szolgáltatásokhoz.

Szolgáltatás-főszereplők létrehozása

A szolgáltatásnevek az Azure Portalon vagy a PowerShell használatával hozhatók létre. További információ:

Szolgáltatás-azonosító létrehozása – Azure Portal
Egyszerű szolgáltatás létrehozása – PowerShell

Hitelesítő adatok és tanúsítványegységek tárolása az Azure Automationben

A szolgáltatási főazonosító hitelesítő adatai és tanúsítványai biztonságosan tárolhatók az Azure Automationben runbook-műveletekhez. További információ:

Hitelesítő adatok az Azure Automationben
Tanúsítványeszközök az Azure Automationben

Szolgáltatásobjektumok hozzáadása a kiszolgáló rendszergazdai szerepkörhöz

Ahhoz, hogy az Analysis Services-kiszolgáló kezelési műveleteihez szolgáltatási főszereplőt használjon, hozzá kell adnia azt a kiszolgáló rendszergazdái szerepköréhez. A szolgáltatásneveket közvetlenül a kiszolgálói rendszergazdai szerepkörhöz kell hozzáadni. Szolgáltatásnév hozzáadása egy biztonsági csoporthoz, majd a biztonsági csoport hozzáadása a kiszolgálói rendszergazdai szerepkörhöz nem támogatott. További információ: Szolgáltatásfiók hozzáadása a kiszolgálói rendszergazdai szerepkörhöz.

Szolgáltatásazonosítók kapcsolati stringekben

A szolgáltatásnév appID-je és jelszava vagy tanúsítványa ugyanúgy használható kapcsolati sztringekben, mint a UPN.

PowerShell

Megjegyzés:

Javasoljuk az Azure Az PowerShell modult használni az Azure-val való interakcióhoz. Első lépésként tekintse meg az Azure PowerShell telepítését ismertető témakört. Az Az PowerShell-modulba való migrálásról további információt az Azure PowerShell migrálása az AzureRM-ből az Az-be című témakörben talál.

Az.AnalysisServices modul használata

Ha a Az.AnalysisServices modullal végez Erőforrás-kezelési műveleteket szolgáltatásfőkönyv segítségével, használja a Connect-AzAccount parancsmagot.

Az alábbi példában az appID és egy jelszó használatával hajthatók végre vezérlősík-műveletek a csak olvasható replikák szinkronizálásához, valamint a vertikális és horizontális skálázáshoz.

Param (
        [Parameter(Mandatory=$true)] [String] $AppId,
        [Parameter(Mandatory=$true)] [String] $PlainPWord,
        [Parameter(Mandatory=$true)] [String] $TenantId
       )
$PWord = ConvertTo-SecureString -String $PlainPWord -AsPlainText -Force
$Credential = New-Object -TypeName "System.Management.Automation.PSCredential" -ArgumentList $AppId, $PWord

# Connect using Az module
Connect-AzAccount -Credential $Credential -SubscriptionId "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxxx"

# Synchronize a database for query scale out
Sync-AzAnalysisServicesInstance -Instance "asazure://westus.asazure.windows.net/testsvr" -Database "testdb"

# Scale up the server to an S1, set 2 read-only replicas, and remove the primary from the query pool. The new replicas will hydrate from the synchronized data.
Set-AzAnalysisServicesServer -Name "testsvr" -ResourceGroupName "testRG" -Sku "S1" -ReadonlyReplicaCount 2 -DefaultConnectionMode Readonly

A SQLServer modul használata

Az alábbi példában az appID és egy jelszó használatával hajthat végre egy modelladatbázis-frissítési műveletet:

Param (
        [Parameter(Mandatory=$true)] [String] $AppId,
        [Parameter(Mandatory=$true)] [String] $PlainPWord,
        [Parameter(Mandatory=$true)] [String] $TenantId
       )
$PWord = ConvertTo-SecureString -String $PlainPWord -AsPlainText -Force

$Credential = New-Object -TypeName "System.Management.Automation.PSCredential" -ArgumentList $AppId, $PWord

Invoke-ProcessTable -Server "asazure://westcentralus.asazure.windows.net/myserver" -TableName "MyTable" -Database "MyDb" -RefreshType "Full" -ServicePrincipal -ApplicationId $AppId -TenantId $TenantId -Credential $Credential

AMO és ADOMD

Ügyfélalkalmazásokhoz és webalkalmazásokhoz való csatlakozáskor az AMO és az ADOMD ügyfélkódtárak 15.0.2-es és újabb telepíthető csomagjai a NuGet szolgáltatásnevekből támogatják a kapcsolati sztringekben a következő szintaxist: app:AppID és jelszót vagy cert:thumbprint.

Az alábbi példában appID egy password modelladatbázis frissítési műveletének végrehajtására szolgál:

string appId = "xxx";
string authKey = "yyy";
string connString = $"Provider=MSOLAP;Data Source=asazure://westus.asazure.windows.net/<servername>;User ID=app:{appId};Password={authKey};";
Server server = new Server();
server.Connect(connString);
Database db = server.Databases.FindByName("adventureworks");
Table tbl = db.Model.Tables.Find("DimDate");
tbl.RequestRefresh(RefreshType.Full);
db.Model.SaveChanges();

Következő lépések

Bejelentkezés az Azure PowerShell-lel
Frissítés a Logic Apps használatával
Frissítés az Azure Automation használatával
Szolgáltatásfő hozzáadása a kiszolgáló rendszergazda szerepkörhöz
A Power BI Premium-munkaterület- és adathalmaz-feladatok automatizálása szolgáltatásnevek használatával