Conectați-vă la un cont Azure Data Lake Storage folosind un director de serviciu Azure
Acest articol discută cum să vă conectați Dynamics 365 Customer Insights cu un Azure Data Lake Storage cont utilizând un principal de serviciu Azure în loc de chei de cont de stocare.
Instrumentele automate care utilizează serviciile Azure ar trebui să aibă întotdeauna permisiuni restricționate. În loc ca aplicațiile să se conecteze ca utilizator complet privilegiat, Azure oferă entități principale de serviciu. Puteți utiliza principalele de servicii în siguranță adăugați sau editați un dosar Common Data Model ca sursă de date sau creați sau actualizați un mediu.
Important
- Contul Data Lake Storage care va folosi principalul serviciu trebuie să fie Gen2 și să aibă spațiu de nume ierarhic activat. Conturile de stocare Azure Data Lake Gen1 nu sunt acceptate.
- Aveți nevoie de permisiuni de administrator pentru entitate găzduită Azure pentru a crea un principal de serviciu.
Creați un director de serviciu Azure pentru Customer Insights
Înainte de a crea un nou principal de serviciu pentru Customer Insights, verificați dacă acesta există deja în organizația dvs.
Căutați o entitate principală de serviciu existentă
Accesați portalul de administrare Azure și conectați-vă la organizația dvs.
Din Servicii Azure, selectați Azure Active Directory.
Sub Administra, Selectați Aplicația Microsoft.
Adăugați un filtru pentru ID aplicație începe cu
0bfc4568-a4ba-4c58-bd3e-5d3e76bd7fffsau caută numeleDynamics 365 AI for Customer Insights.Dacă găsiți o înregistrare potrivită, înseamnă că directorul serviciului există deja.
Dacă nu se returnează niciun rezultat, puteți creați un nou principal de serviciu. În majoritatea cazurilor, acesta există deja și trebuie doar să acordați permisiuni principalului serviciu pentru a accesa contul de stocare.
Acordați permisiuni entității principale de serviciu pentru a accesa contul de stocare
Accesați portalul Azure pentru a acorda permisiuni principalului serviciu pentru contul de stocare pe care doriți să îl utilizați în Customer Insights. Unul dintre următoarele roluri trebuie să fie atribuit contului de stocare sau containerului:
| Acreditare | Cerințe |
|---|---|
| Utilizator conectat în prezent | Rol : Storage Blob Data Reader, Storage Blob Contributor sau Storage Blob Owner. Nivel : Permisiunile pot fi acordate pentru contul de stocare sau container. |
| Principalul serviciului Customer Insights - Folosind Azure Data Lake Storage ca un sursă de date |
Opțiunea 1
|
| Principalul serviciului Customer Insights - Folosind Azure Data Lake Storage ca ieșire sau destinație |
Opțiunea 1
|
Accesați portalul de administrare Azure și conectați-vă la organizația dvs.
Deschideți contul de stocare la care doriți să aibă acces principalul serviciu pentru Customer Insights.
În panoul din stânga, selectați Control acces (IAM), apoi selectați Adăugare > Adăugați atribuirea de roluri.
Pe panoul Adăugați atribuirea de roluri, setați următoarele proprietăți:
- Rol: Cititor de date de stocare blob, contributor de stocare blob sau proprietar de stocare blob pe baza acreditărilor enumerate mai sus.
- Atribuiți accesul la: utilizator, grup sau entitate principală de serviciu
- Selectați membrii: Dynamics 365 AI pentru Customer Insights (cel principalul serviciului ați căutat mai devreme în această procedură)
Selectați Revizuire + atribuire.
Poate dura până la 15 minute pentru propagarea schimbărilor.
Introduceți ID-ul resursei Azure sau detaliile abonamentului Azure în atașamentul contului de stocare la Customer Insights
Puteți atașa un cont Data Lake Storage în Customer Insights la stocarea datelor de ieșire sau folosește-l ca sursă de date. Această opțiune vă permite să alegeți între o abordare bazată pe resurse sau abonament. În funcție de abordarea pe care o alegeți, urmați procedura din una dintre următoarele secțiuni.
Conexiune la contul de stocare bazat pe resurse
Accesați portalul de administrare Azure, conectați-vă la abonament și deschideți contul de stocare.
În panoul din stânga, accesați Setări > Puncte finale.
Copiați valoarea ID-ului resursei contului de stocare.
În Customer Insights, inserați ID-ul resursei în câmpul de resurse afișat pe ecranul de conectare a contului de stocare.
Continuați cu pașii rămași din Customer Insights pentru a atașa contul de stocare.
Conexiune la contul de stocare bazată pe abonament
Accesați portalul de administrare Azure, conectați-vă la abonament și deschideți contul de stocare.
În panoul din stânga, accesați Setări > Proprietăți.
Examinați Abonament, de resurse, si Nume a contului de stocare pentru a vă asigura că selectați valorile corecte în Customer Insights.
În Customer Insights, alegeți valorile pentru câmpurile corespunzătoare atunci când atașați contul de stocare.
Continuați cu pașii rămași din Customer Insights pentru a atașa contul de stocare.
Creare pentru o nouă entitate principală de serviciu
Instalați cea mai nouă versiune a Azure Active Directory PowerShell for Graph. Pentru mai multe informații, accesați Instalare Azure Active Directory PowerShell pentru Graph.
Pe computer, apăsați tasta Windows de pe tastatură și căutați Windows PowerShell și selectați Rulat ca administrator.
În fereastra PowerShell care se deschide, introduceți
Install-Module AzureAD.
Creați directorul de servicii pentru Customer Insights cu modul Azure AD PowerShell.
În fereastra PowerShell, introduceți
Connect-AzureAD -TenantId "[your Directory ID]" -AzureEnvironmentName Azure. A inlocui [ID-ul dvs. director] cu ID-ul directorului real al abonamentului Azure în care doriți să creați principalul serviciu. Parametrul numelui mediului,AzureEnvironmentName, este opțional.Introduceți
New-AzureADServicePrincipal -AppId "0bfc4568-a4ba-4c58-bd3e-5d3e76bd7fff" -DisplayName "Dynamics 365 AI for Customer Insights". Această comandă creează principalul serviciu pentru Customer Insights pentru abonamentul Azure selectat.
Notă
Ne puteți spune care preferințele dvs. lingvistice pentru documentație? Răspundeți la un chestionar scurt. (rețineți că acest chestionar este în limba engleză)
Chestionarul va dura aproximativ șapte minute. Nu sunt colectate date personale (angajament de respectare a confidențialității).
Feedback
Trimiteți și vizualizați feedback pentru