Udostępnij za pośrednictwem


Uwierzytelnianie za pomocą usługi Azure Data Lake Storage Gen1 przy użyciu Tożsamość Microsoft Entra

Azure Data Lake Storage Gen1 używa Tożsamość Microsoft Entra do uwierzytelniania. Przed utworzeniem aplikacji, która współpracuje z Data Lake Storage Gen1, musisz zdecydować, jak uwierzytelniać aplikację przy użyciu Tożsamość Microsoft Entra.

Opcje uwierzytelniania

  • Uwierzytelnianie użytkownika końcowego — poświadczenia platformy Azure użytkownika końcowego są używane do uwierzytelniania przy użyciu Data Lake Storage Gen1. Utworzona aplikacja do pracy z Data Lake Storage Gen1 monituje o podanie tych poświadczeń użytkownika. W związku z tym ten mechanizm uwierzytelniania jest interaktywny , a aplikacja działa w kontekście zalogowanego użytkownika. Aby uzyskać więcej informacji i instrukcji, zobacz Uwierzytelnianie użytkowników końcowych dla Data Lake Storage Gen1.

  • Uwierzytelnianie typu usługa -usługa — użyj tej opcji, jeśli chcesz, aby aplikacja uwierzytelniła się za pomocą Data Lake Storage Gen1. W takich przypadkach należy utworzyć aplikację Microsoft Entra i użyć klucza z aplikacji Microsoft Entra do uwierzytelniania za pomocą Data Lake Storage Gen1. W związku z tym ten mechanizm uwierzytelniania jest nieinterakcyjny. Aby uzyskać więcej informacji i instrukcji, zobacz Service-to-service authentication for Data Lake Storage Gen1 (Uwierzytelnianie typu usługa-usługa dla Data Lake Storage Gen1).

W poniższej tabeli przedstawiono, w jaki sposób mechanizmy uwierzytelniania użytkownika końcowego i usługi są obsługiwane w przypadku Data Lake Storage Gen1. Poniżej przedstawiono sposób odczytywania tabeli.

  • Symbol ✔ * oznacza, że opcja uwierzytelniania jest obsługiwana i linki do artykułu, który pokazuje, jak używać opcji uwierzytelniania.
  • Symbol ✔ oznacza, że opcja uwierzytelniania jest obsługiwana.
  • Puste komórki oznaczają, że opcja uwierzytelniania nie jest obsługiwana.
Użyj tej opcji uwierzytelniania z... .NET Java PowerShell Interfejs wiersza polecenia platformy Azure Python REST
Użytkownik końcowy (bez uwierzytelniania wieloskładnikowego**) ✔ *(przestarzałe) ✔*
Użytkownik końcowy (z uwierzytelnianiem wieloskładnikowym) ✔* ✔* ✔* ✔*
Usługa do usługi (przy użyciu klucza klienta) ✔* ✔* ✔* ✔*
Usługa do usługi (przy użyciu certyfikatu klienta) ✔*

* Kliknij ✔ symbol * . Jest to link.
** Uwierzytelnianie wieloskładnikowe oznacza uwierzytelnianie wieloskładnikowe

Zobacz Scenariusze uwierzytelniania dla Tożsamość Microsoft Entra, aby uzyskać więcej informacji na temat używania Tożsamość Microsoft Entra do uwierzytelniania.

Następne kroki