Felsöka dina anslutningar i Azure Purview

Den här artikeln beskriver hur du felsöker anslutningsfel vid inställning av genomsökningar av datakällor i Azure Purview.

Ge behörighet till autentiseringsuppgifterna för datakällan

Om du använder en hanterad identitet eller tjänstens huvudnamn som autentiseringsmetod för genomsökningar måste du tillåta att dessa identiteter har åtkomst till din datakälla.

Det finns specifika instruktioner för varje källtyp:

Verifiera rollbaserad Azure-Access Control att räkna upp Azure-resurser i Azure Purview Studio

Registrera en enskild Azure-datakälla

Om du vill registrera en enskild datakälla i Azure Purview, till exempel en Azure Blog Storage eller en Azure SQL Database, måste du minst beviljas rollen Läsare för resursen eller ärvts från ett högre omfång, till exempel resursgrupp eller prenumeration. Observera att vissa Azure RBAC-roller, till exempel säkerhetsadministratör, inte har läsbehörighet för att visa Azure-resurser i kontrollplanet.

Kontrollera detta genom att följa stegen nedan:

  1. Från Azure Portalnavigerar du till den resurs som du försöker registrera i Azure Purview. Om du kan visa resursen är det troligt att du redan har minst en läsarroll för resursen.
  2. Välj Åtkomstkontroll (IAM) > Rolltilldelningar.
  3. Sök efter namn eller e-postadress för den användare som försöker registrera datakällor i Azure Purview.
  4. Kontrollera om det finns några rolltilldelningar, till exempel Läsare, i listan eller lägg till en ny rolltilldelning om det behövs.

Genomskanning av flera Azure-datakällor

  1. Från Azure Portalnavigerar du till prenumerationen eller resursgruppen.
  2. Välj Access Control (IAM)   på den vänstra menyn.
  3. Välj +Lägg till.
  4. I rutan Välj indata väljer du rollen Läsare och anger namnet på ditt Azure Purview-konto (som representerar dess MSI-namn).
  5. Välj Spara för att slutföra rolltilldelningen.
  6. Upprepa stegen ovan för att lägga till identiteten för den användare som försöker skapa en ny sökning efter flera datakällor i Azure Purview.

Om den offentliga slutpunkten är begränsad till dina datakällor för att genomsöka Azure-datakällor med hjälp av Private Link, måste du konfigurera en integrationskörning med egen värd och skapa en autentiseringsuppgifterna.

Viktigt

Genomsökning av flera datakällor som innehåller databaser som Azure SQL databas med Neka offentlig nätverksåtkomst, misslyckas. Om du vill genomsöka dessa datakällor med hjälp av privat slutpunkt använder du i stället alternativet registrera en enskild datakälla.

Mer information om hur du ställer in en integrationskörning med egen värd finns i Ingestion private endpoints and scanning sources (Mata in privata slutpunkter och genomskanningskällor)

Mer information om hur du skapar nya autentiseringsuppgifter i Azure Purview finns i Autentiseringsuppgifter för källautentisering i Azure Purview

Lagra dina autentiseringsuppgifter i nyckelvalvet och använd rätt hemlighetsnamn och version

Du måste också lagra dina autentiseringsuppgifter i din Azure Key Vault instans och använda rätt hemligt namn och version.

Kontrollera detta genom att följa stegen nedan:

  1. Gå till Key Vault.
  2. Välj Inställningar > Hemligheter.
  3. Välj den hemlighet som du använder för att autentisera mot datakällan för genomsökningar.
  4. Välj den version som du vill använda och kontrollera att lösenordet eller kontonyckeln är korrekt genom att välja Visa hemligt värde.

Verifiera behörigheter för Den hanterade identiteten Purview på din Azure Key Vault

Kontrollera att rätt behörigheter har konfigurerats för att Den hanterade identiteten Purview ska kunna komma åt Azure Key Vault.

Kontrollera detta genom att göra följande:

  1. Gå till ditt nyckelvalv och till avsnittet Åtkomstprinciper

  2. Kontrollera att den hanterade identiteten Purview visas under avsnittet Aktuella åtkomstprinciper med minst behörigheterna Hämta och Lista för hemligheter

    Bild som visar listr listrutan med både behörighetsalternativen Hämta och Lista

Om du inte ser din Purview-hanterade identitet i listan följer du stegen i Skapa och hantera autentiseringsuppgifter för genomsökningar för att lägga till den.

Nästa steg