Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Doku çalışma alanı kimliği, bir Doku çalışma alanıyla ilişkilendirilebilen otomatik olarak yönetilen bir hizmet sorumlusudur. Çalışma alanı kimliğine sahip doku çalışma alanları, OneLake kısayolları için güvenilir çalışma alanı erişimi aracılığıyla güvenlik duvarı etkinleştirilmiş Azure Data Lake Storage 2. Nesil hesaplarını güvenli bir şekilde okuyabilir veya yazabilir. Doku öğeleri, Microsoft Entra kimlik doğrulamasını destekleyen kaynaklara bağlanırken kimliği kullanabilir. Fabric, müşterinin kimlik bilgilerini yönetmek zorunda kalmadan Microsoft Entra tokenlarını almak için çalışma alanı kimliklerini kullanır.
Çalışma alanı kimlikleri, Çalışma alanlarım dışında herhangi bir çalışma alanının çalışma alanı ayarlarında oluşturulabilir.
Çalışma alanı kimliği oluşturduğunuzda Fabric, Microsoft Entra Id'de kimliği temsil eden bir hizmet sorumlusu oluşturur. Eşlik eden bir uygulama kaydı da oluşturulur. Fabric, çalışma alanı kimlikleriyle ilişkili kimlik bilgilerini otomatik olarak yönetir ve böylece yanlış kimlik bilgisi işleme nedeniyle oluşabilecek kimlik bilgisi sızıntılarını ve kapalı kalma sürelerini önler.
Not veya Dikkat
Doku çalışma alanı kimliği genel erişime açık. Çalışma Alanım hariç herhangi bir çalışma alanında bir çalışma alanı kimliği oluşturabilirsiniz.
Doku çalışma alanı kimlikleri Azure tarafından yönetilen kimliklerle bazı benzerlikler paylaşırken bunların yaşam döngüsü, yönetimi ve idaresi farklıdır. Çalışma alanı kimliğinin tamamen Fabric'de yönetilen bağımsız bir yaşam döngüsü vardır. Fabric çalışma alanı isteğe bağlı olarak bir kimlikle ilişkilendirilebilir. Çalışma alanı silindiğinde kimlik silinir. Çalışma alanı kimliğinin adı her zaman ilişkilendirdiği çalışma alanının adıyla aynıdır.
Çalışma alanı kimliği oluşturma ve yönetme
Çalışma alanı kimliği oluşturabilmek ve yönetebilmek için çalışma alanı yöneticisi olmanız gerekir. Kimliğini oluşturduğunuz çalışma alanı Çalışma Alanım olamaz.
- Microsoft Fabric portalınaoturum açın.
- Çalışma Alanları'nı ve ardından çalışma alanı kimliği oluşturmak istediğiniz çalışma alanını seçin.
- Çalışma alanında Çalışma alanı ayarları (dişli çark) simgesini seçin.
- Çalışma alanı kimliği sekmesini seçin.
- + Çalışma Alanı kimliği düğmesini seçin.
Çalışma alanı kimliği oluşturulduğunda, sekme çalışma alanı kimliği ayrıntılarını ve yetkili kullanıcıların listesini görüntüler.
Çalışma alanı kimlik yapılandırmasının bölümleri aşağıdaki bölümlerde açıklanmıştır.
Kimlik ayrıntıları
| Ayrıntı | Açıklama |
|---|---|
| Adı | Çalışma alanı kimlik adı. Çalışma alanı kimlik adı, çalışma alanı adıyla aynıdır. |
| Kimlik | Çalışma alanı kimliği GUID'i. Bu, kimlik için benzersiz bir tanımlayıcıdır. |
| Rol | Kimliğe atanan çalışma alanı rolü. |
| Eyalet | Çalışma alanının durumu. Olası değerler: Etkin, Etkin Değil, Silme, Kullanılamaz, Başarısız, Silinemedi |
Yetkilendirilmiş kullanıcılar
Bilgi için bkz . Erişim denetimi.
Çalışma alanı kimliğini silme
Bir kimlik silindiğinde, güvenilen çalışma alanı erişimi veya kimlik doğrulaması için çalışma alanı kimliğine dayanan Fabric öğeleri bozulacaktır. Silinen çalışma alanı kimlikleri geri yüklenemez.
Not veya Dikkat
Bir çalışma alanı silindiğinde, çalışma alanı kimliği de silinir. Çalışma alanı silindikten sonra geri yüklenirse, çalışma alanı kimliği geri yüklenmez. Geri yüklenen çalışma alanının bir çalışma alanı kimliğine sahip olmasını istiyorsanız, yeni bir tane oluşturmanız gerekir.
Çalışma alanı kimliğini kullanma
Çalışma alanı kimliği şu anda iki şekilde kullanılabilir:
Kimlik doğrulaması için: OneLake kısayollarını, işlem hatlarını, anlam modellerini ve Veri Akışları 2. Nesil'i (CI/CD) veri kaynaklarına bağlarken bu kimliğin bir kimlik doğrulama seçeneği olarak nasıl ortaya çıktığı hakkında bilgi edinmek için bkz. Çalışma alanı kimliğiyle kimlik doğrulaması.
Güvenilen çalışma alanı erişimi için: Çalışma alanı kimliğine sahip bir çalışma alanında bulunan kısayollar, güvenilen hizmet erişimi için kullanılabilir. Daha fazla bilgi için bkz. güvenilen çalışma alanı erişimi.
Çalışma alanı kimliğinin güvenliği, yönetimi ve idaresi
Aşağıdaki bölümlerde çalışma alanı kimliğini kimlerin kullanabileceği ve Microsoft Purview ve Azure'da nasıl izleyebileceğiniz açıklanmaktadır.
Erişim denetimi
Çalışma alanı kimliği, çalışma alanı yöneticileri tarafından oluşturulabilir ve silinebilir. Varsayılan olarak, çalışma alanı kimliğine herhangi bir çalışma alanı rolü verilmez.
Uyarı
Çalışma alanı kimliği, Fabric kullanıcıları tarafından oluşturulan ve otomatik olarak yönetilen bir hizmet ilkesidir. Bu kimliğe erişim dikkatli bir şekilde yönetilmeli ve izlenmelidir. Bu kimliğe erişim izni verilen herhangi bir kişinin bunu varsayması gerekir.
Çalışma alanı kimliği, bağlantılarda hedef kaynaklara ait kimlik doğrulaması için desteklenir. Yalnızca çalışma alanında yönetici, üye veya katkıda bulunan rolüne sahip kullanıcılar, bağlantılarda kimlik doğrulaması için çalışma alanı kimliğini yapılandırabilir.
Uygulama Yöneticileri veya daha yüksek rollere sahip kullanıcılar, Azure'daki çalışma alanı kimliğiyle ilişkili hizmet sorumlusunu ve uygulama kaydını görüntüleyebilir, değiştirebilir ve silebilir.
Uyarı
Azure'da hizmet sorumlusunun veya uygulama kaydının değiştirilmesi veya silinmesi önerilmez, çünkü bu, çalışma alanı kimliğine bağlı olan Fabric öğelerinin çalışmayı durdurmasına neden olacaktır. Bu tür değişiklikler geri alınabilir. Çalışma alanı kimlikleri için hedef kaynaklara erişime izin vermek için API izinleri eklenmesi desteklenir. Ayrıca, Uygulama Yöneticisi rollerini yönetirken en az ayrıcalık ilkesine bağlı kalın. Bu role yalnızca uygun kullanıcıların atandığından emin olun. Daha fazla ayrıntı için bkz. Uygulama Yöneticileri
Fabric'de çalışma alanı kimliğini yönetme
Doku yöneticileri, kiracılarında oluşturulan çalışma alanı kimliklerini yönetici portalındaki Doku kimlikleri sekmesinde yönetebilir.
- Yönetim portalında Fabric kimlikleri sekmesine gidin.
- Bir çalışma alanı kimliği seçin ve ardından Ayrıntılar'ı seçin.
- Ayrıntılar sekmesinde, çalışma alanı kimliğiyle ilgili ek bilgileri görüntüleyebilirsiniz.
- Çalışma alanı kimliğini de silebilirsiniz.
Not veya Dikkat
Çalışma alanı kimlikleri silindikten sonra geri yüklenemez. Çalışma alanı kimliğini silme başlığında açıklanan çalışma alanı kimliğini silmenin sonuçlarını gözden geçirmeyi unutmayın.
Purview'da çalışma alanı kimliğini yönetme
Purview Denetim Günlüğü'nde, çalışma alanı kimliğinin oluşturulması ve silinmesi sırasında üretilen denetim olaylarını görüntüleyebilirsiniz. Bu günlüğe erişmek için
- Microsoft Purview hub'ına gidin.
- Denetim kutucuğunu seçin.
- Görüntülenen denetim arama formunda, çalışma alanı kimlikleri ile ilgili etkinlikleri bulmak için Etkinlikler - kullanıcı dostu adlar alanını kullanarak fabric kimliği arayın. Şu anda çalışma alanı kimlikleri ile ilgili aşağıdaki etkinlikler şunlardır:
- Çalışma Alanı için Altyapı Kimliği Oluşturuldu
- Çalışma Alanı için Elde Edilen Kuruluş Kimliği
- Çalışma Alanı için Yapı Kimliği Silindi
- Çalışma Alanı için Alınan Yapı Kimliği Belirteci
Azure'da çalışma alanı kimliğini yönetme
Çalışma alanı kimliğiyle ilişkili uygulama hem Kurumsal uygulamalar altında hem de Azure portalında Uygulama kayıtları görüntülenebilir.
Kurumsal uygulamalar
Çalışma alanı kimliğiyle ilişkili uygulama, Azure portalındaki Kurumsal Uygulamalar'da görülebilir. Doku Kimlik Yönetimi uygulaması yapılandırma sahibidir.
Uyarı
Burada yapılan uygulamada yapılan değişiklikler çalışma alanı kimliğinin çalışmayı durdurmasına neden olur ve bu değişiklikler geri alınabilir. Çalışma alanı kimlikleri için hedef kaynaklara erişime izin vermek için API izinleri eklenmesi desteklenir. Ayrıca, Uygulama Yöneticisi rollerini yönetirken en az ayrıcalık ilkesine bağlı kalın. Bu role yalnızca uygun kullanıcıların atandığından emin olun. Daha fazla ayrıntı için bkz. Uygulama Yöneticileri
Bu kimliğe ilişkin denetim günlüklerini ve oturum açma günlüklerini görüntülemek için:
- Azure Portal’ında oturum açın.
- Microsoft Entra ID > Enterprise Applications'a gidin.
- İstediğiniz şekilde Denetim günlüklerini veya Oturum açma günlüklerini seçin.
Uygulama kayıtları
Çalışma alanı kimliğiyle ilişkili uygulama Azure portalındaki Uygulama kayıtları altında görülebilir. Çalışma alanı kimliğinin çalışmayı durdurmasına neden olacağı için orada hiçbir değişiklik yapılmamalıdır.
Gelişmiş senaryolar
Aşağıdaki bölümlerde, oluşabilecek çalışma alanı kimliklerini içeren senaryolar açıklanmaktadır.
Kimliği silme
Çalışma alanı kimliği çalışma alanı ayarlarından silinebilir. Bir kimlik silindiğinde, güvenilen çalışma alanı erişimi veya kimlik doğrulaması için çalışma alanı kimliğine dayanan Fabric öğeleri bozulacaktır. Silinen çalışma alanı kimlikleri geri yüklenemez.
Bir çalışma alanı silindiğinde, çalışma alanı kimliği de silinir. Çalışma alanı silindikten sonra geri yüklenirse, çalışma alanı kimliği geri yüklenmez . Geri yüklenen çalışma alanının bir çalışma alanı kimliğine sahip olmasını istiyorsanız, yeni bir tane oluşturmanız gerekir.
Çalışma alanını yeniden adlandırma
Bir çalışma alanı yeniden adlandırıldığında, çalışma alanı kimliği de çalışma alanı adıyla eşleşecek şekilde yeniden adlandırılır. Ancak Microsoft Entra uygulaması ve hizmet sorumlusu aynı kalır. Bir kiracıda aynı ada sahip birden çok uygulama ve uygulama kayıt nesnesi olabileceğini unutmayın.
Dikkat edilecekler ve sınırlamalar
Çalışma Alanım hariç herhangi bir çalışma alanında bir çalışma alanı kimliği oluşturabilirsiniz.
Çalışma alanı kimliği oluşturup kullanabiliyorsunuz, çalışma alanına atanan kapasite SKU'su ne olursa olsun.
Bulut bağlantılarında workspace identity credential olarak kullanılması her şekilde desteklenmektedir.
Güvenlik duvarı destekli Depolama hesaplarına güvenilir çalışma alanı erişimi, çalışma alanının satın alınan bir Microsoft Fabric kapasitesine (F SKU) atanmasını gerektirir.
Çalışma alanı kimliğine sahip bir çalışma alanını Fabric olmayan bir kapasiteye, F olmayan SKU Fabric kapasitesine veya deneme kapasitesine taşırsanız, kimlik devre dışı bırakılmaz veya silinmez, ancak güvenilir çalışma alanı erişimine dayanan Fabric öğeleri çalışmayı durdurur.
Kiracıda varsayılan olarak 10.000 çalışma alanı kimliği oluşturulabilir. Ayrıca kiracı ayarlarında kendi üst sınırınızı belirtebilirsiniz, bu da kiracı genelinde Fabric kimliği oluşturma için üst sınır haline gelir. Daha fazla bilgi için bkz. Kiracıda Fabric kimliklerinin maksimum sayısını tanımlama.
Çalışma alanı kimliğine sahip bir çalışma alanında Azure Data Lake Storage 2. Nesil kısayolları güvenilir hizmet erişimine sahip olacaktır.
Çalışma alanı kimliği B2B veya kiracılar arası senaryolarda desteklenmez.
Çalışma alanı kimliği oluşturmayla ilgili sorunları giderme
Oluşturma düğmesi devre dışı bırakıldığından çalışma alanı kimliği oluşturamıyorsanız, çalışma alanı yöneticisi rolüne sahip olduğunuzdan emin olun.
Kiracınızda ilk kez çalışma alanı kimliği oluşturduğunuzda sorunlarla karşılaşırsanız aşağıdaki adımları deneyin:
- Çalışma alanı kimlik durumu başarısız olursa, bir saat bekleyin ve ardından kimliği silin.
- Kimlik silindikten sonra 5 dakika bekleyin ve kimliği yeniden oluşturun.