Gerenciamento de fonte de dados

Microsoft Fabric funciona com muitas fontes de dados, locais e na nuvem. Cada fonte de dados tem requisitos de instalação específicos. Este artigo mostra como adicionar um SQL Server do Azure como uma fonte de dados de nuvem como exemplo e o processo é semelhante para outras fontes. Se você precisar de ajuda com fontes de dados locais, consulte Adicionar ou remover uma fonte de dados do gateway.

Observação

No momento, as conexões de nuvem funcionam com pipelines e Kusto. Para conjuntos de dados e fluxos de dados, você precisa usar a experiência de "obter dados" do Power Query Online para criar conexões de nuvem pessoais.

Adicionar uma fonte de dados

Veja como adicionar uma nova fonte de dados:

  1. Abra o serviço Microsoft Fabric e selecione o ícone Settings no cabeçalho. Em seguida, selecione Gerenciar conexões e gateways.

    Captura de tela mostrando onde selecionar Gerenciar conexões e gateways.

  2. Na guia Conexões , selecione Novo na parte superior da tela.

  3. Na tela Nova conexão :

    • Selecionar Nuvem
    • Insira um nome de conexão descritivo
    • Escolha o tipo de conexão (usamos o SQL Server neste exemplo)
  4. Preencha os detalhes da fonte de dados. Para o SQL Server, você precisa:

    • Nome do servidor
    • Nome do banco de dados

    Captura de tela mostrando exemplos de detalhes na tela Nova conexão.

  5. Escolha seu método de Autenticação:

    • Basic
    • OAuth2
    • Entidade de Serviço

    Captura de tela mostrando onde selecionar um método de autenticação.

    Observação

    Se você usar OAuth2:

    • Consultas de execução longa podem falhar se excederem o tempo de expiração do token OAuth.
    • Contas de Microsoft Entra entre locatários diferentes não são suportadas
  6. Opcional: configurar um nível de privacidade em Geral>nível de Privacidade. Essa configuração não afeta as conexões do DirectQuery .

    Captura de tela mostrando as opções de nível de privacidade.

  7. Selecione Criar. Você verá uma nova mensagem de conexão criada em Configurações quando tiver êxito.

    Captura de tela da mensagem de sucesso da nova conexão.

Depois de criada, você pode usar essa fonte de dados para trabalhar com os dados do SQL do Azure em itens compatíveis do Microsoft Fabric.

Permitir o uso da conexão de nuvem no gateway

Ao criar uma conexão, você verá uma configuração rotulada Essa conexão pode ser usada com gateways de dados locais e gateways de dados VNet. Essa configuração controla se sua conexão pode funcionar com gateways:

  • Quando não marcado: a conexão não pode ser usada com avaliações baseadas em gateway
  • Quando marcada: a conexão pode suportar avaliações baseadas em gateway

Cuidado

Embora essa configuração apareça ao criar conexões de nuvem por meio do Dataflow Gen2, ela não é imposta no momento. Todas as conexões de nuvem compartilháveis funcionam por meio de um gateway se houver uma.

Remover uma fonte de dados

Para remover uma fonte de dados que não é mais necessária, siga estas etapas:

  1. Vá para a tela Dados em Gerenciar conexões e gateways
  2. Selecione sua fonte de dados
  3. Selecione Remover da faixa de opções superior

Importante

Quando você remove uma fonte de dados, todos os itens que dependem dela param de funcionar.

Captura de tela de onde selecionar Remover.

Obter uma ID de conexão de fonte de dados

Para recuperar uma ID de conexão para uso em itens Microsoft Fabric ou APIs REST, use um destes métodos:

Usar a interface de serviço

  1. Vá para Gerenciar conexões e gateways

    Captura de tela de onde selecionar Configurações.

  2. Na tela Configurações de conexão, copie a ID de conexão da fonte de dados.

    Captura de tela da obtenção da ID da conexão das configurações de conexão.

Usar a API REST

Use o ponto de extremidade de Conexões de Lista para recuperar suas informações de conexão:

  1. Envie um HTTP GET para a API de Conexões do Fabric, incluindo o token no cabeçalho Authorization.

    curl -X GET https://api.fabric.microsoft.com/v1/connections \
    -H "Authorization: Bearer $ACCESS_TOKEN"
    
  2. Uma resposta bem-sucedida retorna uma carga JSON semelhante a:

     {
     "value": [
        {
           "id": "bbbbbbbb-1111-2222-3333-cccccccccccc",
           "displayName": "ContosoConnection1",
           …
        },
        {
           "id": "cccccccc-2222-3333-4444-dddddddddddd",
           "displayName": "ContosoConnection2",
           …
        }
     ],
     "continuationToken": "…",
     "continuationUri": "…"
     }
    
  3. A propriedade de cada objeto id na matriz value é a ID da conexão. Extraia a propriedade id da resposta conforme necessário.

    Observação

    Se você tiver mais de 100 conexões, use o continuationToken parâmetro de consulta em solicitações subsequentes para analisar todos os resultados.

Aqui está um exemplo de trecho de código em Python que usa requests e a Biblioteca do Microsoft Authenticator (msal) para chamar o ponto de extremidade GET /v1/connections e analisar os IDs de conexão.

import requests
import msal

# 1. Acquire token
app = msal.ConfidentialClientApplication(
   client_id="YOUR_CLIENT_ID",
   client_credential="YOUR_CLIENT_SECRET",
   authority="https://login.microsoftonline.com/YOUR_TENANT_ID"
)
result = app.acquire_token_for_client(scopes=["https://api.fabric.microsoft.com/.default"])
token = result["access_token"]

# 2. Call API
headers = {"Authorization": f"Bearer {token}"}
resp = requests.get("https://api.fabric.microsoft.com/v1/connections", headers=headers)
resp.raise_for_status()

# 3. Parse IDs
for conn in resp.json().get("value", []):
   print(f"{conn['displayName']}: {conn['id']}")

Recência de conexão (versão prévia)

Microsoft Fabric fornece propriedades baseadas em uso para ajudá-lo a entender melhor como as conexões são configuradas e usadas ao longo do tempo. Essas propriedades melhoram a visibilidade da auditoria e dão suporte ao gerenciamento mais seguro do ciclo de vida da conexão.

Com o tempo, as conexões podem ser reutilizadas, substituídas ou deixadas ociosas. Sem sinais de uso claros, pode ser difícil determinar se uma conexão ainda está ativa ou segura para modificar, girar credenciais ou remover. O recurso Hora De Última Utilização apresenta metadados adicionais para ajudá-lo a tomar decisões mais informadas.

Captura de tela mostrando a atualidade da conexão.

Duas novas propriedades estão disponíveis em metadados de conexão:

Última vez que foi vinculado a itens

  • Mostra a hora mais recente em que a conexão foi vinculada a um item do Fabric.

  • Reflete a atividade de configuração (por exemplo, quando a conexão foi associada a uma linha de montagem ou outro artefato).

  • Ajuda a identificar conexões recém-criadas ou recentemente reutilizadas.

Essa propriedade indica quando uma conexão foi configurada pela última vez ou associada a um item.

Últimas credenciais usadas

  • Mostra a hora mais recente em que as credenciais da conexão foram usadas em runtime.

  • Reflete o uso real da execução, não apenas a configuração.

  • Ajuda a distinguir entre conexões definidas e conexões usadas ativamente.

Essa propriedade indica quando uma conexão foi usada pela última vez para executar uma carga de trabalho.

Juntas, essas propriedades fornecem sinais de configuração e sinais de uso de runtime para obter uma melhor visão operacional.

Gerenciar usuários

Depois de adicionar uma fonte de dados na nuvem, você dá acesso aos usuários e grupos de segurança à fonte de dados específica. A lista de acesso para a fonte de dados controla apenas quem tem permissão para usar a fonte de dados em itens que incluem dados da fonte de dados.

Observação

O compartilhamento de conexões com outros usuários corre o risco de alterações não autorizadas e possível perda de dados. Os usuários com acesso à fonte de dados podem gravar na fonte de dados e se conectar com base nas credenciais armazenadas ou no SSO selecionado durante a criação de uma fonte de dados. Antes de compartilhar uma conexão de fonte de dados, sempre verifique se a conta de usuário ou grupo que você está compartilhando é confiável e tem apenas os privilégios necessários (idealmente uma conta de serviço com direitos com escopo restrito).

Adicionar usuários a uma fonte de dados

  1. Selecione o ícone Configurações e abra Gerenciar conexões e gateways

  2. Localize sua fonte de dados na lista. Use o filtro ou pesquise na faixa de opções superior para localizar conexões de nuvem rapidamente.

    Captura de tela mostrando onde encontrar todas as conexões de nuvem.

  3. Selecione Gerenciar usuários na faixa de opções superior

  4. Na tela Gerenciar usuários :

    • Adicionar usuários ou grupos de segurança de sua organização
    • Selecione o novo nome de usuário
    • Escolha sua função: Usuário, Usuário com recompartilhamento ou Proprietário
  5. Selecione Compartilhar para conceder-lhes acesso

    Captura de tela mostrando a tela Gerenciar usuários.

Observação

Você precisa adicionar usuários a cada fonte de dados separadamente - cada uma tem sua própria lista de acesso.

Observação

Um usuário vê apenas conexões às quais tem acesso na aba Conexões de Gerenciar conexões e gateways. Conexões das quais o usuário não faz parte não aparecem nesta página, mesmo quando o usuário é administrador de inquilino e a opção de administração de inquilinos está ativada.

Remover usuários de uma fonte de dados

Para remover o acesso, acesse a guia Gerenciar Usuários e remova o usuário ou grupo de segurança da lista.

Gerenciar permissões de compartilhamento

Controlar quem pode compartilhar conexões em sua organização. Por padrão, os usuários poderão compartilhar conexões se forem:

  • Proprietários ou administradores de conexão
  • Usuários com permissões de compartilhamento

O compartilhamento de conexões ajuda as equipes a colaborar mantendo as credenciais seguras. As conexões compartilhadas funcionam apenas no Fabric.

Observação

Os usuários convidados poderão enfrentar limitações ao compartilhar conexões em Fabric se as propriedades de usuário convidado Microsoft Entra B2B da organização bloquearem a descoberta e o compartilhamento de permissões do usuário.

Restringir o compartilhamento de conexão

Como administrador de locatários, você pode limitar quem pode compartilhar conexões:

  1. Você precisa de privilégios de Administrador do Serviço do Power BI.

  2. Abra as Configurações do Power BI ou do Fabric e vá para Gerenciar conexões e gateways

  3. Ativar o alternador de administração do inquilino no canto superior direito

    Captura de tela mostrando o alternador para administração de locatários na página Gerenciar conexões e gateways.

  4. Selecione Bloquear conexões de nuvem compartilháveis e ativá-la.

    • Quando desativado (padrão): qualquer usuário pode compartilhar conexões
    • Quando estiver ativado: o compartilhamento é bloqueado em todo o locatário

    Captura de tela mostrando o recurso de gerenciamento de compartilhamento de conexão em nuvem.

  5. Opcional: adicionar usuários específicos a uma lista de permissões:

    • Pesquisar usuários e selecionar Adicionar
    • Os usuários listados ainda podem compartilhar conexões
    • Todos os outros estão impedidos de compartilhar

    Captura de tela mostrando o recurso de gerenciamento de compartilhamento de conexão em nuvem ativado.

Observação

  • Bloquear o compartilhamento pode limitar a colaboração entre os usuários
  • As conexões compartilhadas existentes permanecem compartilhadas quando você ativa a restrição

Gerencie conexões em todo o tenant com as APIs de administrador

Observação

As APIs de conexões do administrador estão em versão preliminar. Nomes, endpoints e comportamento podem mudar antes da disponibilidade geral.

Administradores de inquilinos podem inventariar e governar todas as conexões no tenant com as APIs de conexões administrativas, independentemente de quem criou a conexão ou em qual espaço de trabalho ela é usada. Os endpoints administrativos cobrem todos os tipos de conexão, não apenas conexões na nuvem. Ao contrário do endpoint List Connections do proprietário da conexão, que retorna apenas as conexões que você possui ou que são compartilhadas com você, os endpoints administrativos retornam conexões em todo o locatário.

O chamador deve ser um administrador do Fabric ou se autenticar por meio de uma entidade de serviço, com o escopo Tenant.Read.All ou Tenant.ReadWrite.All.

Essas APIs ajudam você:

  • Descubra e inventique: liste todas as conexões no tenant e revise detalhes como tipo de conector, tipo de autenticação, endpoints e atualidade.
  • Gerencie a propriedade: assuma a propriedade das conexões órfãs quando o criador original deixar a organização e reatribua as conexões para manter as cargas de trabalho em execução.
  • Regule a segurança e a conformidade: identifique tipos de credenciais inseguras e revise os domínios de endpoint em relação às suas políticas de rede.
  • Mantenha a higiene operacional: encontre conexões duplicadas ou obsoletas e exclua as que você não precisa mais.
Operation API
Liste todas as conexões no inquilino Em breve
Conseguir uma única conexão Em breve
Exclui uma conexão Em breve
Liste as atribuições de funções em uma conexão GET /v1/admin/connections/{connectionId}/roleAssignments
Adicionar uma atribuição de função (atribuir um responsável) POST /v1/admin/connections/{connectionId}/roleAssignments
Atualizar uma atribuição de função PATCH /v1/admin/connections/{connectionId}/roleAssignments/{roleAssignmentId}
Excluir uma atribuição de função DELETE /v1/admin/connections/{connectionId}/roleAssignments/{roleAssignmentId}

A referência da API de conexão administrativa está sendo publicada. Até que esteja disponível, use o endpoint e os exemplos nesta seção.

Para listar todas as conexões no tenant, faça uma requisição HTTP GET ao endpoint administrativo de conexões, incluindo seu token no cabeçalho Authorization:

GET https://api.fabric.microsoft.com/v1/admin/connections
Authorization: Bearer <token>

Uma resposta bem-sucedida retorna um value array de objetos de conexão. Cada objeto inclui identificação, tipo de conectividade, detalhes da conexão (caminho e tipo do endpoint), nível de privacidade, detalhes das credenciais e recência da conexão:

{
  "value": [
    {
      "id": "6952a7b2-aea3-414f-9d85-6c0fe5d34539",
      "displayName": "ContosoConnection1",
      "gatewayId": "8f72eea3-d989-4a5a-aeed-02b3aaa2ddd0",
      "connectivityType": "ShareableCloud",
      "connectionDetails": {
        "type": "Web",
        "path": "https://www.contoso.com"
      },
      "privacyLevel": "Public",
      "credentialDetails": {
        "credentialType": "Anonymous",
        "singleSignOnType": "None",
        "connectionEncryption": "NotEncrypted",
        "skipTestConnection": false
      },
      "connectionRecency": {
        "createdDateTime": "2023-05-23T16:22:20Z",
        "lastBoundDateTime": "2023-05-26T16:22:20Z",
        "lastCredentialUsedDateTime": "2023-05-27T16:22:20Z"
      }
    }
  ],
  "continuationToken": "LDEsMTAwMDAwLDA%3D"
}

Se você tiver mais de 100 conexões, use o continuationToken parâmetro de consulta em solicitações subsequentes para analisar todos os resultados.

Assuma a propriedade ou reatribui uma conexão

Quando o proprietário original de uma conexão sai da organização, ou você precisa mover uma conexão para outro proprietário, use as APIs de atribuição de funções para conceder a função de Proprietário a um usuário ou principal de serviço. Essa ação mantém pipelines dependentes, fluxos de dados e outros itens em funcionamento.

Para atribuir um proprietário, envie uma solicitação POST HTTP ao endpoint da conexão roleAssignments com o principal e a função no corpo da solicitação:

POST https://api.fabric.microsoft.com/v1/admin/connections/{connectionId}/roleAssignments
Authorization: Bearer <token>
Content-Type: application/json

{
  "principal": {
    "id": "aaaaaaaa-bbbb-cccc-dddd-eeeeeeeeeeee",
    "type": "User"
  },
  "role": "Owner"
}

Para revisar quem atualmente tem acesso a uma conexão, envie um HTTP GET para o mesmo endpoint para listar todas as atribuições de funções. Para alterar uma atribuição existente, envie um HTTP PATCH para .../roleAssignments/{roleAssignmentId} com o novo role valor. Para remover acesso, envie um HTTP DELETE para .../roleAssignments/{roleAssignmentId}.