本文内容
本文概述了在 Microsoft Purview 中注册和治理 Microsoft Dataverse 环境数据源的过程,包括进行身份验证和与 Microsoft Dataverse 源交互的说明。
重要
此功能目前以预览版提供。 Azure 预览版的补充使用条款包含适用于 beta 版、预览版或其他尚未正式发布的 Azure 功能的其他法律条款。
扫描 Dataverse 源时,Microsoft Purview 支持提取技术元数据,包括:
- 环境
- 表,包括列
设置扫描时,可以根据需要选择表来限定扫描范围。
- 从数据源中删除对象后,后续扫描目前不会自动删除 Microsoft Purview 中的相应资产。
具有活动订阅的 Azure 帐户。 创建帐户。
活动的 Microsoft Purview 帐户。
需是数据源管理员和数据读者才能在 Microsoft Purview 治理门户中注册和管理源。 有关详细信息,请参阅“Microsoft Purview 权限”页。
需要在 Dataverse 环境中拥有创建应用程序用户和为用户分配“服务读取者”角色的权限。
本部分介绍如何在 Microsoft Purview 中注册 Dataverse。 在创建扫描之前,需要在 Microsoft Purview 中注册数据源。
- 需要数据源管理员和其他 Purview 角色之一(例如,数据读者或数据共享参与者)才能在 Microsoft Purview 治理门户中注册和管理源。 有关详细信息,请参阅“Microsoft Purview 权限”页。
在为数据源设置扫描之前,务必在 Microsoft Purview 中注册数据源。
通过以下方式转到 Microsoft Purview 治理门户:
- 直接浏览到 https://web.purview.azure.cn 并选择你的 Microsoft Purview 帐户。
- 打开 Azure 门户,搜索并选择 Microsoft Purview 帐户。 选择“Microsoft Purview 治理门户”按钮。
导航到“数据映射”-->“源”
使用“集合”菜单创建集合层次结构,并根据需要为各个子集合分配权限
导航到“源”菜单下的相应集合,然后选择“注册”图标以注册新的 Dataverse 数据源
选择 Dataverse 数据源,然后选择“继续”
为数据源提供合适的名称。 将 Dataverse 环境的 Web API 终结点填写为“环境 URL”,然后选择一个集合,再选择“应用”。
Dataverse 源将显示在所选集合下
目前,Microsoft Purview 支持以下选项扫描 Dataverse:
- 系统分配的托管标识 (SAMI)。 这是直接与你的 Microsoft Purview 帐户关联的标识。 SAMI 是在创建 Microsoft Purview 资源时创建的。 它由 Azure 管理,并使用你的 Microsoft Purview 帐户名称。
- 服务主体。 服务主体是一个应用程序,可以像任何其他组或用户一样分配权限,而无需与人员直接关联。
系统分配的托管标识需要权限才能从 Dataverse 环境获取元数据。 它还必须有权查询 Dataverse 表以进行采样分类。 可通过几个步骤让 Microsoft Purview 使用系统分配的托管标识扫描 Dataverse 环境。
打开 Microsoft Purview 治理门户。
转到“数据映射”>“源”查看集合层次结构。
在之前注册的 Dataverse 源下选择“新建扫描”图标。
对于“凭据”,请从下拉列表中选择“Microsoft Purview MSI(系统)”,然后单击“显示详细信息”查看有关系统分配的托管标识的详细信息。
记录托管标识应用程序 ID。
需要在 Dataverse 环境中创建一个应用程序用户,以便在 Microsoft Purview 中扫描 Dataverse 环境,请按照“创建应用程序用户”中的步骤使用刚刚记录的应用程序 ID 创建用户,并向其分配安全角色“服务读取者”。
可以在“详细信息”页中检查应用程序用户。 现在,应用程序用户与使用 Microsoft Purview 资源创建的系统分配的托管标识绑定。
- 打开 Microsoft Purview 治理门户。
- 转到“数据映射”>“源”查看集合层次结构。
- 在之前注册的 Dataverse 源下选择“新建扫描”图标。
- 对于“名称”,请提供扫描的名称。
- 对于“凭据”,请选择之前准备的凭据。
- 如果为身份验证配置了系统分配的托管标识,请从下拉列表中选择“Microsoft Purview MSI(系统)”。
- 如果为身份验证配置了服务主体,请从下拉列表中选择之前创建的凭据。
对于“选择集合”,请选择适合用于扫描的集合。
选择“测试连接”以验证连接。 连接成功后,选择“继续”。
通过在列表中选择适当的项,可以将扫描范围限定到特定的 Dataverse 表。
选择扫描触发器。 可以设置一个计划或运行一次扫描。
查看扫描,然后选择“保存并运行”。
若要检查扫描状态,请转到集合中的数据源,然后选择“查看详细信息”。 扫描详细信息在“上次运行状态”中指示扫描进度,并会指示已扫描和已分类的资产数量。 整个扫描成功运行后,“上次运行状态”将更新为“正在进行”,然后更新为“已完成”。 运行扫描后,可以使用运行历史记录来管理它。 在运行历史记录中,可以选择再次运行扫描、编辑扫描或删除扫描。
扫描完成后,可以转到 Microsoft Purview 统一目录浏览或搜索 Dataverse 相关资产,并查看相关详细信息。