Criar seu primeiro aplicativo de Conexão de Dados

Observação

Esse conteúdo destina-se aos locatários na nova experiência de consentimento. Se você ainda estiver na experiência do PAM (Privileged Access Management), consulte Migração de cliente existente para migrar seus consentimentos para a nova experiência.

O Microsoft Graph Data Connect (Data Connect) aumenta as APIs transacionais com uma maneira inteligente de acessar dados avançados em escala. O Data Connect é ideal para aplicativos de big data e machine learning, pois permite desenvolver aplicativos para otimização de processos de análise, inteligência e negócios estendendo os dados do Microsoft 365 para o Microsoft Azure. Por meio dessa oferta, você poderá aproveitar o vasto conjunto de computação e armazenamento no Azure, mantendo-se em conformidade com os padrões do setor e mantendo seus dados seguros.

Um diagrama arquitetônico do Microsoft Graph Data Connect, mostrando controles de dados definidos, estendendo Office 365 dados para o Azure e habilitando big data e machine learning.

O Data Connect usa Azure Synapse ou Azure Data Factory para copiar dados do Microsoft 365 para o armazenamento do aplicativo em intervalos configuráveis. Ele também fornece um conjunto de ferramentas para simplificar a entrega desses dados ao Azure, permitindo que você acesse as ferramentas de desenvolvimento e hospedagem mais aplicáveis disponíveis.

A Conexão de Dados também concede um modelo de controle e consentimento mais granular: você pode gerenciar dados, ver quem está acessando e solicitar propriedades específicas de uma entidade. Isso aprimora o modelo do Microsoft Graph, que concede ou nega acesso a aplicativos a entidades inteiras.

Além disso, você pode usar o Data Connect para habilitar cenários de machine learning para sua organização. Nesses cenários, você pode criar aplicações que forneçam informações valiosas aos seus participantes, treinar modelos de aprendizado de máquina e até mesmo realizar previsões com base em grandes quantidades de dados adquiridos.

Observação

As diretrizes para usar o processo de consentimento anterior envolvendo o Pam (Privileged Access Management) estão incluídas em uma guia separada para fins de referência. Recomendamos que você siga o novo fluxo de consentimento para um processo de integração simplificado.

Introdução

Neste tutorial, você criará seu primeiro aplicativo data connect de locatário único. A seguir está um fluxo geral que explica a integração do Data Connect.

Uma captura de tela que explica o fluxo de integração.

  1. Administração habilita o Data Connect: a primeira etapa na integração é que o administrador global habilite o Data Connect.

  2. O desenvolvedor cria um novo aplicativo Microsoft Entra: o desenvolvedor precisa primeiro criar um novo aplicativo Microsoft Entra.

  3. O desenvolvedor registra o aplicativo com o Data Connect: Depois que o aplicativo Microsoft Entra for criado, o desenvolvedor precisa registrar o aplicativo com o Data Connect usando o novo portal de registro para aplicativos do Microsoft Graph Data Connect. Nesta etapa, o desenvolvedor especifica quais dados eles exigem para seu aplicativo.

  4. Administração aprova o aplicativo: depois que o desenvolvedor tiver registrado seu aplicativo com o Data Connect, o administrador global poderá usar o novo portal para o consentimento do aplicativo Data Connect para examinar o aplicativo registrado e aprová-lo.

  5. O desenvolvedor executa seus pipelines: Depois que o administrador tiver consentido com o aplicativo, o desenvolvedor poderá executar seus pipelines sem qualquer paralisação para consentimento do runtime. A criação e execução do pipeline por meio de Azure Data Factory ou Azure Synapse permanece a mesma.

Observação

Se você estiver trabalhando em um novo locatário que não tenha o Data Connect habilitado, não precisará tomar nenhuma ação. Se você tiver um locatário existente que já tenha o Microsoft Graph Data Connect habilitado, antes de concluir este tutorial, peça ao administrador global para alternar o Microsoft Graph Data Connect e, em seguida, ativar novamente no portal de administração.

Pré-requisitos

Para concluir este tutorial, você precisará das seguintes assinaturas ou licenças.

  • Para este tutorial, recomendamos que você use um locatário do desenvolvedor do Microsoft 365.
  • Seus locatários do Microsoft 365 e do Azure devem estar no mesmo Microsoft Entra locação.
  • A assinatura do Azure deve estar no mesmo locatário que o locatário do Microsoft 365. O Data Connect pode exportar dados entre locatários (por exemplo, para habilitar ISVs), mas este tutorial não explora esse cenário.
  • Um usuário em seu locatário do Microsoft 365 tem a função de Administrador Global habilitada. Daqui para frente, este tutorial se refere a esse usuário como o "administrador". Somente um usuário "administrador" pode aprovar o aplicativo de teste.
  • Um usuário diferente em seu locatário do Microsoft 365 com a função de Administrador de Aplicativos ou Desenvolvedor de Aplicativos . Daqui para frente, este tutorial se refere a esse usuário como o "desenvolvedor". O usuário do desenvolvedor faz a maior parte deste tutorial.
  1. Locação do Microsoft 365

    Observação

    Você não pode aprovar seu próprio aplicativo de teste usando a mesma conta. Verifique se você tem outro membro (ou conta) em seu locatário que atua como administrador.

  2. Assinatura do Microsoft Azure

    • Se você não tiver uma assinatura do Microsoft Azure, visite o link a seguir para obter uma (gratuitamente): https://azure.microsoft.com/free/.
    • Sua assinatura do Azure deve estar no mesmo locatário que seu locatário do Microsoft 365 e ambos devem estar no mesmo Microsoft Entra locação.
    • Se sua assinatura do Azure não estiver no mesmo locatário que seu locatário do Microsoft 365, você poderá associar sua assinatura a Microsoft Entra ID em seu locatário do Microsoft 365 seguindo as etapas listadas no Associado ou adicionar uma assinatura do Azure ao seu locatário Microsoft Entra.

    Observação

    As capturas de tela e os exemplos usados neste tutorial são de um locatário do desenvolvedor do Microsoft 365 com um email de exemplo de usuários de teste. Você pode usar seu próprio locatário do Microsoft 365 para executar as mesmas etapas. Nenhum dado é gravado no Microsoft 365. Uma cópia dos dados de email é extraída de todos os usuários em um locatário do Microsoft 365 e copiada para uma conta Armazenamento de Blobs do Azure. Você mantém o controle sobre quem tem acesso aos dados no Armazenamento de Blobs do Azure.