Создание первого приложения Data Connect

Примечание.

Это содержимое предназначено для клиентов в новом интерфейсе предоставления согласия. Если вы по-прежнему используете интерфейс управления привилегированным доступом (PAM), см. раздел Миграция существующих клиентов , чтобы перенести ваши согласия на новый интерфейс.

Microsoft Graph Data Connect (Data Connect) дополняет интерфейсы API транзакций интеллектуальным способом доступа к расширенным данным в большом масштабе. Data Connect идеально подходит для приложений больших данных и машинного обучения, так как позволяет разрабатывать приложения для аналитики, аналитики и оптимизации бизнес-процессов путем расширения данных Microsoft 365 в Microsoft Azure. Благодаря этому предложению вы сможете воспользоваться преимуществами обширного набора вычислительных ресурсов и хранилища в Azure, сохраняя при этом соответствие отраслевым стандартам и обеспечивая безопасность данных.

Архитектурная схема Microsoft Graph Data Connect, показывающая определенные элементы управления данными, расширяющая Office 365 данных в Azure, а также включение больших данных и машинного обучения.

Data Connect использует Azure Synapse или Фабрика данных Azure для копирования данных Microsoft 365 в хранилище приложения через настраиваемые интервалы. Он также предоставляет набор средств для упрощения доставки этих данных в Azure, позволяя получить доступ к наиболее применимым средствам разработки и размещения.

Подключение к данным также предоставляет более детальную модель управления и согласия: вы можете управлять данными, видеть, кто к ним обращается, и запрашивать определенные свойства объекта. Это улучшает модель Microsoft Graph, которая предоставляет или запрещает приложениям доступ ко всем объектам.

Кроме того, вы можете использовать Data Connect для включения сценариев машинного обучения в организации. В этих сценариях можно создавать приложения, которые предоставляют ценные сведения заинтересованным лицам, обучают модели машинного обучения и даже выполняют прогнозирование на основе больших объемов полученных данных.

Примечание.

Руководство по использованию предыдущего процесса согласия с использованием управления привилегированным доступом (PAM) включено в отдельную вкладку в справочных целях. Мы рекомендуем следовать новому потоку согласия для упрощенного процесса подключения.

Начало работы

В этом руководстве вы создадите первое однотенантное приложение Data Connect. Ниже приведен общий поток, объясняющий подключение Data Connect.

Снимок экрана, на котором объясняется процесс подключения.

  1. Администратор включает Data Connect. Первым шагом в подключении является включение Data Connect глобальным администратором.

  2. Разработчик создает новое приложение Microsoft Entra. Сначала необходимо создать новое приложение Microsoft Entra.

  3. Разработчик регистрирует приложение в Data Connect: После создания приложения Microsoft Entra разработчику необходимо зарегистрировать его в Data Connect с помощью нового портала регистрации приложений Microsoft Graph Data Connect. На этом шаге разработчик указывает, какие данные требуются для приложения.

  4. Администратор утверждает приложение. После того как разработчик зарегистрировал свое приложение в Data Connect, глобальный администратор может использовать новый портал для получения согласия приложения Data Connect, чтобы проверить зарегистрированное приложение и утвердить его.

  5. Разработчик запускает конвейеры: После согласия администратора на приложение разработчик может запустить свои конвейеры без каких-либо остановок для получения согласия среды выполнения. Создание и запуск конвейера с помощью Фабрика данных Azure или Azure Synapse остается прежним.

Примечание.

Если вы работаете в новом клиенте, где не включено подключение к данным, вам не нужно предпринимать никаких действий. Если у вас есть существующий клиент, для которого уже включен Microsoft Graph Data Connect, перед выполнением этого руководства попросите глобального администратора отключить Microsoft Graph Data Connect и снова включить его на портале администрирования.

Предварительные требования

Для работы с этим руководством вам потребуются следующие подписки или лицензии.

  • В этом руководстве настоятельно рекомендуется использовать клиент разработчика Microsoft 365.
  • Клиенты Microsoft 365 и Azure должны находиться в одном Microsoft Entra клиенте.
  • Подписка Azure должна находиться в том же клиенте, что и клиент Microsoft 365. Data Connect может экспортировать данные между клиентами (например, для включения поставщиков программного обеспечения), но в этом руководстве этот сценарий не рассматривается.
  • У одного пользователя в клиенте Microsoft 365 включена роль глобального администратора . В дальнейшем в этом руководстве этот пользователь называется администратором. Только пользователь с правами администратора может утвердить тестовое приложение.
  • Другой пользователь в клиенте Microsoft 365 с ролью администратора приложений или разработчика приложений . В дальнейшем в этом руководстве этот пользователь называется разработчиком. Большую часть этого руководства выполняет пользователь-разработчик.
  1. Клиент Microsoft 365

    Примечание.

    Вы не можете утвердить собственное тестовое приложение с помощью той же учетной записи. Убедитесь, что в вашем клиенте есть другой участник (или учетная запись), который выступает в качестве администратора.

  2. Подписка на Microsoft Azure.

    • Если у вас нет подписки Microsoft Azure, перейдите по следующей ссылке, чтобы получить ее (бесплатно): https://azure.microsoft.com/free/.
    • Ваша подписка Azure должна находиться в том же клиенте, что и клиент Microsoft 365, и обе должны находиться в одном Microsoft Entra клиенте.
    • Если ваша подписка Azure не в том же клиенте, что и клиент Microsoft 365, вы можете связать свою подписку с Microsoft Entra ID в клиенте Microsoft 365, выполнив действия, описанные в разделе Связывание или добавление подписки Azure в клиент Microsoft Entra.

    Примечание.

    Снимки экрана и примеры, используемые в этом руководстве, приведены из клиента разработчика Microsoft 365 с примером электронной почты от тестовых пользователей. Для выполнения аналогичных действий можно использовать собственный клиент Microsoft 365. Данные не записываются в Microsoft 365. Копия данных электронной почты извлекается из всех пользователей в клиенте Microsoft 365 и копируется в учетную запись Хранилище BLOB-объектов Azure. Вы контролируете доступ к данным в Хранилище BLOB-объектов Azure.