Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A háló számítási feladatai a Microsoft Entra-azonosítóval való integrációra támaszkodnak a hitelesítéshez és az engedélyezéshez.
A számítási feladatok és más Fabric- vagy Azure-összetevők közötti minden interakcióhoz megfelelő hitelesítési támogatást kell nyújtani a fogadott vagy elküldött kérésekhez. A kiküldött jogkivonatokat megfelelően kell létrehozni, és a kapott jogkivonatokat is megfelelően kell érvényesíteni.
Javasoljuk, hogy a Háló számítási feladatainak használata előtt ismerkedjen meg a Microsoft Identitásplatform. Ajánlott Microsoft Identitásplatform ajánlott eljárásokat és javaslatokat is átvenni.
Folyamatok
A számítási feladatok előtérétől a számítási feladatok háttérrendszerig
Ilyen kommunikációra példa az adatsík API. Ez a kommunikáció egy Tulajdonos jogkivonattal (delegált jogkivonattal) történik.
A tokenek számítási feladatban való beszerzéséről további információt a Authentication API-ban talál. Emellett a háttérbeli hitelesítés és engedélyezés áttekintésében ellenőrizze, hogy a jogkivonat-érvényesítést szeretné-e átvenni.
A Fabric háttérrendszerétől a számítási feladatok háttérrendszerig
Ilyen kommunikációra példa a Számítási feladat létrehozása elem. Ez a kommunikáció egy SubjectAndApp-jogkivonattal történik, amely egy speciális jogkivonat, amely egy alkalmazásjogkivonatot és egy tulajdonosi jogkivonatot tartalmaz (erről a jogkivonatról további információt a háttérbeli hitelesítés és az engedélyezés áttekintésében talál).
Ahhoz, hogy ez a kommunikáció működjön, a kommunikációt használó felhasználónak beleegyezést kell adnia a Microsoft Entra alkalmazáshoz.
A számítási feladatok háttérrendszerétől a Fabric háttérrendszerig
Ez egy SubjectAndApp-jogkivonattal történik a számítási feladatok vezérlése API-khoz (például ResolveItemPermissions) vagy egy Tárgy jogkivonattal (más Fabric API-k esetében).
A számítási feladatok háttérrendszerétől a külső szolgáltatásokig
Ilyen kommunikáció például egy Lakehouse-fájlba való írás. Ez az API-tól függően subject tokenrel vagy alkalmazásjogkivonattal történik.
Ha egy Tárgy jogkivonat használatával szeretne kommunikálni a szolgáltatásokkal, győződjön meg arról, hogy ismeri a Folyamatok nevében szolgáltatást.
A hitelesítés használatához tekintse meg a hitelesítési oktatóanyagot .
Hitelesítés JavaScript API
A Fabric előtér egy JavaScript API-t kínál a Fabric számítási feladataihoz, hogy jogkivonatot szerezzenek be az alkalmazásukhoz a Microsoft Entra ID-ban. Mielőtt a Hitelesítés JavaScript API-val dolgozik, ellenőrizze, hogy a hitelesítési JavaScript API dokumentációját használja-e.
Hozzájárulások
Annak megértéséhez, hogy miért van szükség hozzájárulásra, tekintse át a Felhasználói és rendszergazdai hozzájárulást a Microsoft Entra-azonosítóban.
Hogyan működnek a hozzájárulások a Háló számítási feladataiban?
Egy adott alkalmazáshoz való hozzájárulás megadásához a Fabric FE létrehoz egy MSAL-példányt , amely a számítási feladat alkalmazásazonosítójával van konfigurálva, és tokent kér a megadott hatókörhöz (továbbiScopesToConsent – lásd : AcquireAccessTokenParams).
Amikor egy adott hatókörhöz tartozó jogkivonatot kér a számítási feladat alkalmazásához, a Microsoft Entra-azonosító megjelenít egy előugró hozzájárulást, ha hiányzik, majd átirányítja az előugró ablakot az alkalmazásban konfigurált átirányítási URI-ra .
Az átirányítási URI általában ugyanabban a tartományban van, mint a jogkivonatot lekért lap, így a lap hozzáférhet az előugró ablakhoz, és bezárhatja azt.
Esetünkben ez nem ugyanabban a tartományban van, mivel a Fabric a jogkivonatot kéri, és a számítási feladat átirányítási URI-ja nincs a Fabric tartományban, ezért amikor megnyílik a hozzájárulási párbeszédpanel, manuálisan kell bezárni az átirányítás után – nem használjuk az átirányításiuriban visszaadott kódot, és ezért csak automatikusan csatoljuk (amikor a Microsoft Entra ID átirányítja az előugró URI-t az átirányítási URI-ra, bezárul).
A index.ts fájlban láthatja az átirányítási Uri kódját/konfigurációját. Ez a fájl a Microsoft-Fabric-workload-development-sample fájlban, az előtérmappában található.
Íme egy példa az alkalmazás "saját számítási feladat alkalmazásának" és függőségeinek (storage és Power BI) hozzájárulási előugró ablakára, amelyet a hitelesítés beállításakor konfiguráltunk: