evento
31/03, 23 - 2/04, 23
O maior evento de aprendizagem de Malha, Power BI e SQL. 31 de março a 2 de abril. Use o código FABINSIDER para economizar $400.
Registe-se hoje mesmoEste browser já não é suportado.
Atualize para o Microsoft Edge para tirar partido das mais recentes funcionalidades, atualizações de segurança e de suporte técnico.
Uma identidade de espaço de trabalho de malha é uma entidade de serviço gerenciada automaticamente que pode ser associada a um espaço de trabalho de malha. Os espaços de trabalho de malha com uma identidade de espaço de trabalho podem ler ou gravar com segurança em contas do Azure Data Lake Storage Gen2 habilitadas para firewall por meio de acesso a espaços de trabalho confiáveis para atalhos do OneLake. Os itens de malha podem usar a identidade ao se conectar a recursos que oferecem suporte à autenticação do Microsoft Entra. O Fabric usa identidades de espaço de trabalho para obter tokens do Microsoft Entra sem que o cliente precise gerenciar nenhuma credencial.
As identidades de espaço de trabalho podem ser criadas nas configurações de espaço de trabalho de qualquer espaço de trabalho, exceto Meus espaços de trabalho. Uma identidade de espaço de trabalho é atribuída automaticamente à função de colaborador do espaço de trabalho e tem acesso aos itens do espaço de trabalho.
Quando você cria uma identidade de espaço de trabalho, o Fabric cria uma entidade de serviço na ID do Microsoft Entra para representar a identidade. Um registro de aplicativo que acompanha também é criado. O Fabric gerencia automaticamente as credenciais associadas às identidades do espaço de trabalho, evitando vazamentos de credenciais e tempo de inatividade devido ao tratamento inadequado de credenciais.
Nota
A identidade do espaço de trabalho de malha está disponível em geral. Você pode criar uma identidade de espaço de trabalho em qualquer espaço de trabalho, exceto Meu espaço de trabalho.
Embora as identidades do espaço de trabalho do Fabric compartilhem algumas semelhanças com as identidades gerenciadas do Azure, seu ciclo de vida, administração e governança são diferentes. Uma identidade de espaço de trabalho tem um ciclo de vida independente que é gerenciado inteiramente no Fabric. Um espaço de trabalho de malha pode, opcionalmente, ser associado a uma identidade. Quando o espaço de trabalho é excluído, a identidade é excluída. O nome da identidade do espaço de trabalho é sempre o mesmo que o nome do espaço de trabalho ao qual está associado.
Você deve ser um administrador de espaço de trabalho para poder criar e gerenciar uma identidade de espaço de trabalho. O espaço de trabalho para o qual você está criando a identidade não pode ser um Meu Espaço de Trabalho.
Quando a identidade do espaço de trabalho tiver sido criada, a guia exibirá os detalhes da identidade do espaço de trabalho e a lista de usuários autorizados.
As seções da configuração de identidade do espaço de trabalho são descritas nas seções a seguir.
Detalhe | Description |
---|---|
Nome | Nome da identidade do espaço de trabalho. O nome da identidade do espaço de trabalho é o mesmo que o nome do espaço de trabalho. |
ID | O GUID de identidade do espaço de trabalho. Este é um identificador exclusivo para a identidade. |
Função | A função de espaço de trabalho atribuída à identidade. As identidades do espaço de trabalho recebem automaticamente a função de colaborador após a criação. |
Distrito | O estado do espaço de trabalho. Valores possíveis: Ativo, Inativo, Excluindo, Inutilizável, Falha, DeleteFailed |
Para obter informações, consulte Controle de acesso.
Quando uma identidade é excluída, os itens de malha que dependem da identidade do espaço de trabalho para acesso ou autenticação de espaço de trabalho confiável serão interrompidos. As identidades de espaço de trabalho excluídas não podem ser restauradas.
Nota
Quando um espaço de trabalho é excluído, sua identidade de espaço de trabalho também é excluída. Se o espaço de trabalho for restaurado após a exclusão, a identidade do espaço de trabalho não será restaurada. Se quiser que o espaço de trabalho restaurado tenha uma identidade de espaço de trabalho, crie um novo.
Atualmente, a identidade do espaço de trabalho pode ser usada de duas maneiras:
Para autenticação: consulte Autenticar com identidade de espaço de trabalho
Para acesso a espaços de trabalho confiáveis: os atalhos em um espaço de trabalho que tenha uma identidade de espaço de trabalho podem ser usados para acesso a serviços confiáveis. Para obter mais informações, consulte Acesso a espaços de trabalho confiáveis.
As seções a seguir descrevem quem pode usar a identidade do espaço de trabalho e como você pode monitorá-la no Microsoft Purview e no Azure.
A identidade do espaço de trabalho pode ser criada e excluída pelos administradores do espaço de trabalho. A identidade do espaço de trabalho tem a função de colaborador do espaço de trabalho no espaço de trabalho.
A identidade do espaço de trabalho é suportada para autenticação para direcionar recursos em conexões. Somente usuários com uma função de administrador, membro ou colaborador no espaço de trabalho podem configurar a identidade do espaço de trabalho para autenticação em conexões.
Os administradores de aplicativos ou usuários com funções superiores podem exibir, modificar e excluir a entidade de serviço e o registro do aplicativo associados à identidade do espaço de trabalho no Azure.
Aviso
Modificar ou excluir a entidade de serviço ou o registro do aplicativo no Azure não é recomendado, pois isso fará com que os itens de malha que dependem da identidade do espaço de trabalho parem de funcionar.
Os administradores de malha podem administrar as identidades de espaço de trabalho criadas em seu locatário na guia Identidades de malha no portal de administração.
Nota
As identidades do espaço de trabalho não podem ser restauradas após a exclusão. Certifique-se de revisar as consequências da exclusão de uma identidade de espaço de trabalho descrita em Excluir uma identidade de espaço de trabalho.
Você pode exibir os eventos de auditoria gerados após a criação e exclusão da identidade do espaço de trabalho no Purview Audit Log. Para aceder ao registo
O aplicativo associado à identidade do espaço de trabalho pode ser exibido em aplicativos corporativos e registros de aplicativo no portal do Azure.
O aplicativo associado à identidade do espaço de trabalho pode ser visto em Aplicativos Empresariais no portal do Azure. O aplicativo Fabric Identity Management é seu proprietário de configuração.
Aviso
As modificações no aplicativo feitas aqui farão com que a identidade do espaço de trabalho pare de funcionar.
Para exibir os logs de auditoria e os logs de entrada para essa identidade:
O aplicativo associado à identidade do espaço de trabalho pode ser visto em Registros de aplicativo no portal do Azure. Nenhuma modificação deve ser feita lá, pois isso fará com que a identidade do espaço de trabalho pare de funcionar.
As seções a seguir descrevem cenários envolvendo identidades de espaço de trabalho que podem ocorrer.
A identidade do espaço de trabalho pode ser excluída nas configurações do espaço de trabalho. Quando uma identidade é excluída, os itens de malha que dependem da identidade do espaço de trabalho para acesso ou autenticação de espaço de trabalho confiável serão interrompidos. As identidades de espaço de trabalho excluídas não podem ser restauradas.
Quando um espaço de trabalho é excluído, sua identidade de espaço de trabalho também é excluída. Se o espaço de trabalho for restaurado após a exclusão, a identidade do espaço de trabalho não será restaurada. Se quiser que o espaço de trabalho restaurado tenha uma identidade de espaço de trabalho, crie um novo.
Quando um espaço de trabalho é renomeado, a identidade do espaço de trabalho também é renomeada para corresponder ao nome do espaço de trabalho. No entanto, o aplicativo Microsoft Entra e a entidade de serviço permanecem os mesmos. Observe que pode haver vários objetos de registro de aplicativo e aplicativo com o mesmo nome em um locatário.
Se não for possível criar uma identidade de espaço de trabalho porque o botão de criação está desativado, verifique se você tem a função de administrador do espaço de trabalho.
Se você tiver problemas na primeira vez que criar uma identidade de espaço de trabalho em seu locatário, tente as seguintes etapas:
evento
31/03, 23 - 2/04, 23
O maior evento de aprendizagem de Malha, Power BI e SQL. 31 de março a 2 de abril. Use o código FABINSIDER para economizar $400.
Registe-se hoje mesmoFormação
Módulo
Saiba como criar, gerenciar e conceder permissões para identidades de carga de trabalho, que permitem que seus fluxos de trabalho de implantação se autentiquem com segurança no Azure.
Certificação
Certificado pela Microsoft: Associado de Administrador de Identidade e Acesso - Certifications
Demonstre os recursos do Microsoft Entra ID para modernizar soluções de identidade, implementar soluções híbridas e implementar governança de identidade.