Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
ПРИМЕНИМО К:
Фабрика данных Azure
Azure Synapse Analytics
Совет
Data Factory в Microsoft Fabric — это следующее поколение Фабрика данных Azure с более простой архитектурой, встроенным ИИ и новыми функциями. Если вы не знакомы с интеграцией данных, начните с Fabric Data Factory. Существующие рабочие нагрузки ADF могут обновляться до Fabric для доступа к новым возможностям в области обработки и анализа данных, аналитики в режиме реального времени и отчетов.
Предварительные условия
У пользователей должна быть роль оператора управляемых удостоверений (Azure RBAC) или настраиваемая роль с действием RBAC Microsoft.ManagedIdentity/userAssignedIdentities/*/assign/action для настройки управляемого удостоверения, назначенного пользователем, в качестве удостоверения. Для создания и использования учетных данных в Synapse требуются дополнительные настройки RBAC. Подробнее.
Использование учетных данных
Мы представляем учетные данные, которые могут содержать управляемые удостоверения, назначаемые пользователем, субъекты-службы, а также перечисляют управляемое удостоверение, назначаемое системой, которое можно использовать в связанных службах, поддерживающих проверку подлинности Microsoft Entra. Это помогает консолидировать и управлять всеми учетными данными на основе Microsoft Entra ID.
Ниже приведены общие инструкции по использованию управляемого удостоверения, назначаемого пользователем, в связанных службах для проверки подлинности.
Если у вас нет пользовательского управляемого удостоверения, созданного в Azure, сначала создайте его на странице Managed Identities портала Azure.
Свяжите управляемое удостоверение пользователя с экземпляром Data Factory с помощью портала Azure, SDK, PowerShell, REST API. На приведенном ниже снимке экрана используется портал Azure (страница Data Factory) для связывания управляемого удостоверения, назначенного пользователем.
Создайте учетные данные в пользовательском интерфейсе фабрики данных в интерактивном режиме. Вы можете выбрать назначаемое пользователем управляемое удостоверение, связанное с фабрикой данных на шаге 1.
Создайте новую связанную службу и выберите в разделе проверки подлинности Управляемое удостоверение, назначаемое пользователем.
Управление учетными данными с помощью скриптов
Для описанных выше действий можно использовать интерфейсы SDK, PowerShell и REST API . Пример создания управляемого удостоверения, назначенного пользователем, и назначения ему разрешений для ресурса с помощью Bicep/ARM представлен в этом примере. Связанные службы с управляемой идентичностью пользователя сейчас не поддерживаются в Synapse Spark.
Связанный контент
Ознакомьтесь со следующими темами, в которых объясняется, когда и как использовать управляемое удостоверение.
- Хранение учетных данных в Azure Key Vault
- Копировать данные из/в Azure Data Lake Store с помощью управляемых удостоверений, используемых для аутентификации ресурсов Azure
Для получения дополнительной информации об управляемых удостоверениях для ресурсов Azure, на основе которых построено управляемое удостоверение фабрики данных, см. в статье Обзор управляемых удостоверений для ресурсов Azure.