Přihlašovací údaje pro ověřování zdrojového kódu v Azure Purview

Tento článek popisuje, jak můžete vytvořit přihlašovací údaje v Azure Purview. Tyto uložené přihlašovací údaje umožňují rychle opakovaně používat uložené ověřovací údaje pro kontroly zdrojů dat.

Požadavky

Úvod

Přihlašovací údaje jsou ověřovací informace, které může Azure Purview použít k ověření u registrovaných zdrojů dat. Objekt přihlašovacích údajů lze vytvořit pro různé typy scénářů ověřování, jako je například základní ověřování vyžadující uživatelské jméno a heslo. Zachytávání přihlašovacích údajů konkrétní informace potřebné k ověření na základě zvoleného typu metody ověřování. Přihlašovací údaje používají vaše stávající tajné kódy služby Azure Key Vault k načítání citlivých ověřovacích informací během procesu vytváření přihlašovacích údajů.

V Azure Purview existuje několik možností, které můžete použít jako metodu ověřování ke skenování zdrojů dat, jako jsou například následující možnosti:

Před vytvořením přihlašovacích údajů zvažte typy zdrojů dat a požadavky na síť, abyste se rozhodli, která metoda ověřování je pro váš scénář potřeba. Zkontrolujte následující rozhodovací strom a zjistěte, které přihlašovací údaje jsou nejvhodnější:

Rozhodovací strom správy přihlašovacích údajů

Použití spravované identity přiřazené systémem Purview k nastavení kontrol

Pokud k nastavení kontrol používáte spravovanou identitu přiřazenou systémem (SAMI) Purview, nebude nutné explicitně vytvářet přihlašovací údaje a propojovat trezor klíčů s Purview, abyste je ukládali. Podrobné pokyny k přidání sami Purview, aby měl přístup ke skenování zdrojů dat, najdete v následujících částech ověřování specifických pro zdroj dat:

Vytvoření připojení Služby Azure Key Vault v účtu Azure Purview

Před vytvořením přihlašovacích údajů nejprve přidružte jednu nebo více existujících instancí Azure Key Vault k účtu Azure Purview.

  1. V Azure Portalvyberte svůj účet Azure Purview a otevřete Purview Studio. V sadě Studio přejděte do Centra pro správu a pak přejděte na přihlašovací údaje.

  2. Na stránce Přihlašovací údaje vyberte Spravovat Key Vault připojení.

    Správa Azure Key Vault připojení

  3. Na stránce Spravovat připojení Key Vault nový.

  4. Zadejte požadované informace a pak vyberte Vytvořit.

  5. Ověřte, že Key Vault účet Azure Purview úspěšně přidružený k vašemu účtu Azure Purview, jak je znázorněno v tomto příkladu:

    Zobrazte Azure Key Vault připojení a potvrďte je.

Udělení přístupu k vaší službě Azure Purview Azure Key Vault

V současné Azure Key Vault podporuje dva modely oprávnění:

  • Možnost 1 – Zásady přístupu
  • Možnost 2 – Role-based Access Control

Před přiřazením přístupu ke spravované identitě přiřazené systémem Purview (SAMI) nejprve identifikujte váš model oprávnění Azure Key Vault z Key Vault zásad přístupu k prostředkům v nabídce. Postupujte podle následujících kroků na základě relevantního modelu oprávnění.

Azure Key Vault modelu oprávnění

Možnost 1 – Přiřazení přístupu pomocí Key Vault přístupu

Tento postup postupujte pouze v případě, že je model oprávnění ve vašem Azure Key Vault nastavený na Zásady přístupu trezoru:

  1. Přejděte k Azure Key Vault.

  2. Vyberte stránku Zásady přístupu.

  3. Vyberte Přidat zásady přístupu.

    Přidání spravované identity Purview do AKV

  4. V rozevíracím seznamu Oprávnění k tajným kódům vyberte Získat a vypište oprávnění.

  5. V možnosti Vybrat objekt zabezpečení zvolte spravovanou identitu systému Purview. Sami Purview můžete vyhledat pomocí názvu instance Purview nebo ID aplikace spravované identity. V současné době nepodporujeme složené identity (název spravované identity a ID aplikace).

    Přidání zásad přístupu

  6. Vyberte Přidat.

  7. Vyberte Uložit a uložte zásady přístupu.

    Uložení zásad přístupu

Možnost 2 – Přiřazení přístupu pomocí Key Vault řízení přístupu na základě role v Azure

Tento postup proveďte pouze v případě, že je Azure Key Vault vašeho prostředku oprávnění nastavený na řízení přístupu na základě role v Azure:

  1. Přejděte k Azure Key Vault.

  2. V Access Control navigační nabídce vyberte IAM (Access Control(IAM).

  3. Vyberte + Přidat.

  4. Nastavte Roli na Key Vault tajných kódů a do pole Vybrat vstup zadejte název svého účtu Azure Purview. Pak vyberte Uložit, abyste tomuto přiřazení role přiznáte účet Purview.

    Azure Key Vault RBAC

Vytvoření nových přihlašovacích údajů

Purview podporuje tyto typy přihlašovacích údajů:

  • Základní ověřování: Heslo přidáte jako tajný kód do trezoru klíčů.
  • Instanční objekt: Klíč instančního objektu přidáte jako tajný kód do trezoru klíčů.
  • SQL ověřování: Heslo přidáte do trezoru klíčů jako tajný kód.
  • Klíč účtu: Klíč účtu přidáte jako tajný kód do trezoru klíčů.
  • ARN role: Pro zdroj dat Amazon S3 přidejte ARN vaší role v AWS.
  • Consumer Key (Klíč příjemce): Pro zdroje dat Salesforce můžete do trezoru klíčů přidat heslo a tajný kód příjemce.
  • Spravovaná identita přiřazená uživatelem (Preview): Můžete přidat přihlašovací údaje spravované identity přiřazené uživatelem. Další informace najdete níže v části Vytvoření spravované identity přiřazené uživatelem.

Další informace najdete v tématu Přidání tajného klíče do Key Vault a Vytvoření nové role AWS pro Purview.

Po uložení tajných kódů do trezoru klíčů:

  1. V Azure Purview přejděte na stránku Credentials (Přihlašovací údaje).

  2. Vytvořte nové přihlašovací údaje tak, že vyberete + Nové.

  3. Zadejte požadované informace. Vyberte metodu ověřování a Key Vault, ze kterého chcete vybrat tajný kód.

  4. Po vyplnění všech podrobností vyberte Vytvořit.

    Nové přihlašovací údaje

  5. Ověřte, že se vaše nové přihlašovací údaje zobrazují v zobrazení seznamu a jsou připravené k použití.

    Zobrazení přihlašovacích údajů

Správa připojení trezoru klíčů

  1. Hledání a hledání Key Vault připojení podle názvu

    Hledání v trezoru klíčů

  2. Odstranění jednoho nebo více Key Vault připojení

    Odstranění trezoru klíčů

Správa přihlašovacích údajů

  1. Vyhledejte přihlašovací údaje podle názvu.

  2. Vyberte a proveďte aktualizace existujících přihlašovacích údajů.

  3. Odstraňte jeden nebo více přihlašovacích údajů.

Vytvoření spravované identity přiřazené uživatelem

Spravované identity přiřazené uživatelem (UAMI) umožňují prostředkům Azure ověřovat se přímo s jinými prostředky pomocí ověřování Azure Active Directory (Azure AD), aniž by bylo nutné tyto přihlašovací údaje spravovat. Umožňují ověřovat a přiřazovat přístup stejně jako spravovanou identitu přiřazenou systémem, uživatele Azure AD, skupinu Azure AD nebo objekt služby. Spravované identity přiřazené uživatelem se vytvářejí jako vlastní prostředek (ne jako připojení k existujícímu prostředku). Další informace o spravovaných identitách najdete v dokumentaci ke spravovaným identitám pro prostředky Azure.

Následující kroky vám ukážou, jak vytvořit UAMI pro Purview, které se má použít.

Podporované zdroje dat pro UAMI

Vytvoření spravované identity přiřazené uživatelem

  1. Na webu Azure Portal přejděte ke svému účtu Azure Purview.

  2. V části Spravované identity v levé nabídce vyberte tlačítko + Přidat a přidejte spravované identity přiřazené uživatelem.

    Snímek obrazovky spravované identity v Azure Portal se zvýrazněnou možností Přiřazeno uživatelem a Přidat

  3. Po dokončení nastavení se vraťte ke svému účtu Azure Purview na webu Azure Portal. Pokud je spravovaná identita úspěšně nasazená, zobrazí se stav účtu Azure Purview jako Úspěch.

    Snímek obrazovky s účtem Azure Purview na webu Azure Portal se zvýrazněnou možností Stav na kartě Přehled a v nabídce Základy

  4. Po úspěšném nasazení spravované identity přejděte do Purview Studiavýběrem tlačítka Open Purview Studio (Otevřít Purview Studio).

  5. V Purview Studiupřejděte v sadě Studio na Centrum pro správu a pak přejděte do části Přihlašovací údaje.

  6. Vyberte + Nový a vytvořte spravovanou identitu přiřazenou uživatelem.

  7. Vyberte metodu ověřování spravovanou identitu a v rozevírací nabídce vyberte spravovanou identitu přiřazenou uživatelem.

    Snímek obrazovky znázorňující dlaždici pro vytvoření nové spravované identity se zvýrazněnou odkazem Další informace

    Poznámka

    Pokud byl portál otevřený při vytváření spravované identity přiřazené uživatelem, budete muset aktualizovat webový portál Purview, aby se načetla dokončená nastavení v Azure Portal.

  8. Po vyplňování všech informací vyberte Vytvořit.

Další kroky

Vytvoření sady pravidel prohledávání