Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A szolgáltatási objektumok olyan Microsoft Entra-alkalmazáserőforrások, amelyeket a bérlőn belül hoz létre, hogy felügyelet nélküli erőforrás- és szolgáltatás-szintű műveleteket hajtson végre. Egyedi felhasználói identitástípus , amely rendelkezik alkalmazásazonosítóval, jelszóval vagy tanúsítvánnyal. A szolgáltatási főfelhasználó csak a hozzárendelt szerepkörök és engedélyek által meghatározott feladatok végrehajtásához szükséges engedélyekkel rendelkezik.
Az Analysis Servicesben a szolgáltatásazonosítók az Azure Automation, a Felügyelet nélküli PowerShell-mód, az egyéni ügyfélalkalmazások és a webalkalmazások használatával gyakori feladatok automatizálására szolgálnak. A kiszolgálók kiépítése, a modellek üzembe helyezése, az adatfrissítés, a vertikális fel- és leskálázás, valamint a szüneteltetés/folytatás például a szolgáltatásnevek használatával automatizálható. Az engedélyek szerepkör-tagságon keresztül vannak hozzárendelve a szolgáltatásfőfelhasználókhoz, ahogy a normál Microsoft Entra UPN-fiókokhoz.
Az Analysis Services nem támogatja a szolgáltatásnevek használatával felügyelt identitások által végrehajtott műveleteket. További információ: Felügyelt identitások az Azure-erőforrásokhoz és a Microsoft Entra-hitelesítést támogató Azure-szolgáltatásokhoz.
Szolgáltatás-főszereplők létrehozása
A szolgáltatásnevek az Azure Portalon vagy a PowerShell használatával hozhatók létre. További információ:
Szolgáltatás-azonosító létrehozása – Azure Portal
Egyszerű szolgáltatás létrehozása – PowerShell
Hitelesítő adatok és tanúsítványegységek tárolása az Azure Automationben
A szolgáltatási főazonosító hitelesítő adatai és tanúsítványai biztonságosan tárolhatók az Azure Automationben runbook-műveletekhez. További információ:
Hitelesítő adatok az Azure Automationben
Tanúsítványeszközök az Azure Automationben
Szolgáltatásobjektumok hozzáadása a kiszolgáló rendszergazdai szerepkörhöz
Ahhoz, hogy az Analysis Services-kiszolgáló kezelési műveleteihez szolgáltatási főszereplőt használjon, hozzá kell adnia azt a kiszolgáló rendszergazdái szerepköréhez. A szolgáltatásneveket közvetlenül a kiszolgálói rendszergazdai szerepkörhöz kell hozzáadni. Szolgáltatásnév hozzáadása egy biztonsági csoporthoz, majd a biztonsági csoport hozzáadása a kiszolgálói rendszergazdai szerepkörhöz nem támogatott. További információ: Szolgáltatásfiók hozzáadása a kiszolgálói rendszergazdai szerepkörhöz.
Szolgáltatásazonosítók kapcsolati stringekben
A szolgáltatásnév appID-je és jelszava vagy tanúsítványa ugyanúgy használható kapcsolati sztringekben, mint a UPN.
PowerShell
Megjegyzés:
Javasoljuk az Azure Az PowerShell modult használni az Azure-val való interakcióhoz. Első lépésként tekintse meg az Azure PowerShell telepítését ismertető témakört. Az Az PowerShell-modulba való migrálásról további információt az Azure PowerShell migrálása az AzureRM-ből az Az-be című témakörben talál.
Az.AnalysisServices modul használata
Ha a Az.AnalysisServices modullal végez Erőforrás-kezelési műveleteket szolgáltatásfőkönyv segítségével, használja a Connect-AzAccount parancsmagot.
Az alábbi példában az appID és egy jelszó használatával hajthatók végre vezérlősík-műveletek a csak olvasható replikák szinkronizálásához, valamint a vertikális és horizontális skálázáshoz.
Param (
[Parameter(Mandatory=$true)] [String] $AppId,
[Parameter(Mandatory=$true)] [String] $PlainPWord,
[Parameter(Mandatory=$true)] [String] $TenantId
)
$PWord = ConvertTo-SecureString -String $PlainPWord -AsPlainText -Force
$Credential = New-Object -TypeName "System.Management.Automation.PSCredential" -ArgumentList $AppId, $PWord
# Connect using Az module
Connect-AzAccount -Credential $Credential -SubscriptionId "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxxx"
# Synchronize a database for query scale out
Sync-AzAnalysisServicesInstance -Instance "asazure://westus.asazure.windows.net/testsvr" -Database "testdb"
# Scale up the server to an S1, set 2 read-only replicas, and remove the primary from the query pool. The new replicas will hydrate from the synchronized data.
Set-AzAnalysisServicesServer -Name "testsvr" -ResourceGroupName "testRG" -Sku "S1" -ReadonlyReplicaCount 2 -DefaultConnectionMode Readonly
A SQLServer modul használata
Az alábbi példában az appID és egy jelszó használatával hajthat végre egy modelladatbázis-frissítési műveletet:
Param (
[Parameter(Mandatory=$true)] [String] $AppId,
[Parameter(Mandatory=$true)] [String] $PlainPWord,
[Parameter(Mandatory=$true)] [String] $TenantId
)
$PWord = ConvertTo-SecureString -String $PlainPWord -AsPlainText -Force
$Credential = New-Object -TypeName "System.Management.Automation.PSCredential" -ArgumentList $AppId, $PWord
Invoke-ProcessTable -Server "asazure://westcentralus.asazure.windows.net/myserver" -TableName "MyTable" -Database "MyDb" -RefreshType "Full" -ServicePrincipal -ApplicationId $AppId -TenantId $TenantId -Credential $Credential
AMO és ADOMD
Ügyfélalkalmazásokhoz és webalkalmazásokhoz való csatlakozáskor az AMO és az ADOMD ügyfélkódtárak 15.0.2-es és újabb telepíthető csomagjai a NuGet szolgáltatásnevekből támogatják a kapcsolati sztringekben a következő szintaxist: app:AppID és jelszót vagy cert:thumbprint.
Az alábbi példában appID egy password modelladatbázis frissítési műveletének végrehajtására szolgál:
string appId = "xxx";
string authKey = "yyy";
string connString = $"Provider=MSOLAP;Data Source=asazure://westus.asazure.windows.net/<servername>;User ID=app:{appId};Password={authKey};";
Server server = new Server();
server.Connect(connString);
Database db = server.Databases.FindByName("adventureworks");
Table tbl = db.Model.Tables.Find("DimDate");
tbl.RequestRefresh(RefreshType.Full);
db.Model.SaveChanges();
Következő lépések
Bejelentkezés az Azure PowerShell-lel
Frissítés a Logic Apps használatával
Frissítés az Azure Automation használatával
Szolgáltatásfő hozzáadása a kiszolgáló rendszergazda szerepkörhöz
A Power BI Premium-munkaterület- és adathalmaz-feladatok automatizálása szolgáltatásnevek használatával