Учетные данные в Фабрика данных Azure и Azure Synapse

ПРИМЕНИМО К: Фабрика данных Azure Azure Synapse Analytics

Совет

Data Factory в Microsoft Fabric — это следующее поколение Фабрика данных Azure с более простой архитектурой, встроенным ИИ и новыми функциями. Если вы не знакомы с интеграцией данных, начните с Fabric Data Factory. Существующие рабочие нагрузки ADF могут обновляться до Fabric для доступа к новым возможностям в области обработки и анализа данных, аналитики в режиме реального времени и отчетов.

Предварительные условия

У пользователей должна быть роль оператора управляемых удостоверений (Azure RBAC) или настраиваемая роль с действием RBAC Microsoft.ManagedIdentity/userAssignedIdentities/*/assign/action для настройки управляемого удостоверения, назначенного пользователем, в качестве удостоверения. Для создания и использования учетных данных в Synapse требуются дополнительные настройки RBAC. Подробнее.

Использование учетных данных

Мы представляем учетные данные, которые могут содержать управляемые удостоверения, назначаемые пользователем, субъекты-службы, а также перечисляют управляемое удостоверение, назначаемое системой, которое можно использовать в связанных службах, поддерживающих проверку подлинности Microsoft Entra. Это помогает консолидировать и управлять всеми учетными данными на основе Microsoft Entra ID.

Ниже приведены общие инструкции по использованию управляемого удостоверения, назначаемого пользователем, в связанных службах для проверки подлинности.

  1. Если у вас нет пользовательского управляемого удостоверения, созданного в Azure, сначала создайте его на странице Managed Identities портала Azure.

  2. Свяжите управляемое удостоверение пользователя с экземпляром Data Factory с помощью портала Azure, SDK, PowerShell, REST API. На приведенном ниже снимке экрана используется портал Azure (страница Data Factory) для связывания управляемого удостоверения, назначенного пользователем.

    Скриншот, показывающий, как использовать портал Azure для сопоставления управляемой идентичности, назначенной пользователем.

  3. Создайте учетные данные в пользовательском интерфейсе фабрики данных в интерактивном режиме. Вы можете выбрать назначаемое пользователем управляемое удостоверение, связанное с фабрикой данных на шаге 1.

    Снимок экрана: создание новых учетных данных.

    Снимок экрана: конфигурация новых учетных данных.

  4. Создайте новую связанную службу и выберите в разделе проверки подлинности Управляемое удостоверение, назначаемое пользователем.

    Снимок экрана, демонстрирующий новую связанную службу с аутентификацией через управляемую идентичность, назначаемую пользователем.

    Снимок экрана: новая конфигурация связанной службы с выбранным управляемым удостоверением и учетными данными, назначенными пользователем.

Управление учетными данными с помощью скриптов

Для описанных выше действий можно использовать интерфейсы SDK, PowerShell и REST API . Пример создания управляемого удостоверения, назначенного пользователем, и назначения ему разрешений для ресурса с помощью Bicep/ARM представлен в этом примере. Связанные службы с управляемой идентичностью пользователя сейчас не поддерживаются в Synapse Spark.

Ознакомьтесь со следующими темами, в которых объясняется, когда и как использовать управляемое удостоверение.

Для получения дополнительной информации об управляемых удостоверениях для ресурсов Azure, на основе которых построено управляемое удостоверение фабрики данных, см. в статье Обзор управляемых удостоверений для ресурсов Azure.