Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Vonatkozik:
Azure Data Factory
Azure Synapse Analytics
Tipp.
Előfeltételek
A felhasználóknak a Felügyelt identitáskezelő (Azure RBAC) szerepkörrel vagy egyéni szerepkörrel kell rendelkezniük Microsoft. ManagedIdentity/userAssignedIdentities/*/assign/action RBAC-művelet a felhasználó által hozzárendelt felügyelt identitás hitelesítő adatokként való konfigurálásához. További RBAC szükséges a hitelesítő adatok Synapse-ban való létrehozásához és használatához. További információ.
Hitelesítő adatok használata
Olyan hitelesítő adatokat vezetünk be, amelyek tartalmazhatnak felhasználó által hozzárendelt felügyelt identitásokat, szolgáltatásneveket, valamint felsorolják a rendszer által hozzárendelt felügyelt identitásokat, amelyeket a Microsoft Entra hitelesítést támogató társított szolgáltatásokban használhat. Segítségével összesítheti és kezelheti Microsoft Entra ID-alapú hitelesítő adatait.
Az alábbiakban bemutatjuk a felhasználó által hozzárendelt felügyelt identitás hitelesítéshez való használatának általános lépéseit a társított szolgáltatásokban.
Ha nem hozott létre felhasználó által hozzárendelt felügyelt identitást Azure, először hozzon létre egyet a Azure portálon Managed Identityes lapon.
A felhasználó által hozzárendelt felügyelt identitás társítása a data factory-példányhoz Azure portál, SDK, PowerShell és REST API használatával. Az alábbi képernyőkép az Azure portál adatkészítő modulját mutatja be, amelyet a felhasználó által hozzárendelt felügyelt identitások társítására használtak.
Hozzon létre egy hitelesítő adatot a Data Factory felhasználói felületén interaktív módon. Az 1. lépésben kiválaszthatja az adat-előállítóhoz társított felhasználó által hozzárendelt felügyelt identitást.
Hozzon létre egy új társított szolgáltatást, és válassza ki a felhasználó által hozzárendelt felügyelt identitást a hitelesítés alatt
Hitelesítő adatok kezelése szkriptekkel
A fenti műveletekhez használhatja az SDK, a PowerShell és a REST API-kat . Ebben a példában megtalálható egy felhasználó által hozzárendelt felügyelt identitás létrehozása és engedélyek hozzárendelése egy erőforráshoz Bicep/ARM használatával. A felhasználó által hozzárendelt felügyelt identitással rendelkező társított szolgáltatások jelenleg nem támogatottak a Synapse Sparkban.
Kapcsolódó tartalom
Tekintse meg a következő témaköröket, amelyek bemutatják, hogy mikor és hogyan használható a felügyelt identitás:
- Hitelesítő adat tárolása az Azure Key Vault-ban
- Adat másolása az Azure Data Lake Store-ból az Azure Data Lake Store-ba az Azure erőforrások hitelesítésére szolgáló felügyelt identitások használatával
Az Azure erőforrásokhoz tartozó felügyelt identitások részletesebb hátteréről az Managed Identities for Azure Resources Overview című témakörben olvashat.