在 Microsoft Purview 中连接到和管理 Microsoft Dataverse (预览版)

本文概述了在 Microsoft Purview 中注册和治理 Microsoft Dataverse 环境数据源的过程,包括进行身份验证和与 Microsoft Dataverse 源交互的说明。

重要

此功能目前以预览版提供。 Azure 预览版的补充使用条款包含适用于 beta 版、预览版或其他尚未正式发布的 Azure 功能的其他法律条款。

支持的功能

元数据提取 完全扫描 增量扫描 限定范围扫描 分类 访问策略 沿袭 实时视图
No No

扫描 Dataverse 源时,Microsoft Purview 支持提取技术元数据,包括:

  • 环境
  • 表,包括列

设置扫描时,可以根据需要选择表来限定扫描范围。

已知的限制

  • 从数据源中删除对象后,后续扫描目前不会自动删除 Microsoft Purview 中的相应资产。

先决条件

注册

本部分介绍如何在 Microsoft Purview 中注册 Dataverse。 在创建扫描之前,需要在 Microsoft Purview 中注册数据源。

注册的先决条件

  • 需要数据源管理员和其他 Purview 角色之一(例如,数据读者或数据共享参与者)才能在 Microsoft Purview 治理门户中注册和管理源。 有关详细信息,请参阅“Microsoft Purview 权限”页

注册步骤

在为数据源设置扫描之前,务必在 Microsoft Purview 中注册数据源。

  1. 通过以下方式转到 Microsoft Purview 治理门户:

  2. 导航到“数据映射”-->“源”

    显示用于打开 Microsoft Purview 治理门户的链接的屏幕截图。

    导航到“数据映射”中的“源”链接的屏幕截图。

  3. 使用“集合”菜单创建集合层次结构,并根据需要为各个子集合分配权限

    显示用于创建集合层次结构的集合菜单的屏幕截图。

  4. 导航到“源”菜单下的相应集合,然后选择“注册”图标以注册新的 Dataverse 数据源

    显示用于注册数据源的集合的屏幕截图。

  5. 选择 Dataverse 数据源,然后选择“继续”

    允许选择数据源的屏幕截图。

  6. 为数据源提供合适的名称。 将 Dataverse 环境的 Web API 终结点填写为“环境 URL”,然后选择一个集合,再选择“应用”。

    显示为了注册数据源而要输入的详细信息的屏幕截图。

  7. Dataverse 源将显示在所选集合下

扫描

身份验证方法

目前,Microsoft Purview 支持以下选项扫描 Dataverse:

  • 系统分配的托管标识 (SAMI)。 这是直接与你的 Microsoft Purview 帐户关联的标识。 SAMI 是在创建 Microsoft Purview 资源时创建的。 它由 Azure 管理,并使用你的 Microsoft Purview 帐户名称。
  • 服务主体。 服务主体是一个应用程序,可以像任何其他组或用户一样分配权限,而无需与人员直接关联。

使用系统分配的托管标识进行扫描

系统分配的托管标识需要权限才能从 Dataverse 环境获取元数据。 它还必须有权查询 Dataverse 表以进行采样分类。 可通过几个步骤让 Microsoft Purview 使用系统分配的托管标识扫描 Dataverse 环境。

获取系统分配的托管标识的应用程序 ID
  1. 打开 Microsoft Purview 治理门户。

  2. 转到“数据映射”>“源”查看集合层次结构。

  3. 在之前注册的 Dataverse 源下选择“新建扫描”图标。

  4. 对于“凭据”,请从下拉列表中选择“Microsoft Purview MSI(系统)”,然后单击“显示详细信息”查看有关系统分配的托管标识的详细信息。

    显示如何选择 sami 身份验证的屏幕截图。

    显示如何显示 sami 身份验证的详细信息的屏幕截图。

  5. 记录托管标识应用程序 ID。

    显示如何查找 sami 的屏幕截图。

在 Power Platform 管理中心创建并启用应用程序用户

需要在 Dataverse 环境中创建一个应用程序用户,以便在 Microsoft Purview 中扫描 Dataverse 环境,请按照“创建应用程序用户”中的步骤使用刚刚记录的应用程序 ID 创建用户,并向其分配安全角色“服务读取者”

显示如何创建应用程序用户的屏幕截图。

可以在“详细信息”页中检查应用程序用户。 现在,应用程序用户与使用 Microsoft Purview 资源创建的系统分配的托管标识绑定。

创建扫描

  1. 打开 Microsoft Purview 治理门户。
  2. 转到“数据映射”>“源”查看集合层次结构。
  3. 在之前注册的 Dataverse 源下选择“新建扫描”图标。
  4. 对于“名称”,请提供扫描的名称。
  5. 对于“凭据”,请选择之前准备的凭据。
  • 如果为身份验证配置了系统分配的托管标识,请从下拉列表中选择“Microsoft Purview MSI(系统)”。
  • 如果为身份验证配置了服务主体,请从下拉列表中选择之前创建的凭据。
  1. 对于“选择集合”,请选择适合用于扫描的集合

  2. 选择“测试连接”以验证连接。 连接成功后,选择“继续”。

    显示如何创建扫描的屏幕截图。

限定扫描范围并运行扫描

  1. 通过在列表中选择适当的项,可以将扫描范围限定到特定的 Dataverse 表。

    显示如何设定扫描范围的屏幕截图。

  2. 选择扫描触发器。 可以设置一个计划或运行一次扫描。

  3. 查看扫描,然后选择“保存并运行”。

查看和管理扫描

若要检查扫描状态,请转到集合中的数据源,然后选择“查看详细信息”。 扫描详细信息在“上次运行状态”中指示扫描进度,并会指示已扫描和已分类的资产数量。 整个扫描成功运行后,“上次运行状态”将更新为“正在进行”,然后更新为“已完成”。 运行扫描后,可以使用运行历史记录来管理它。 在运行历史记录中,可以选择再次运行扫描、编辑扫描或删除扫描。

浏览、搜索和查看 Dataverse 资产

扫描完成后,可以转到 Microsoft Purview 统一目录浏览或搜索 Dataverse 相关资产,并查看相关详细信息。

显示如何按源类型浏览数据资产的屏幕截图。

显示数据资产详细信息的屏幕截图。