Udostępnij za pośrednictwem


Uwierzytelnianie za pomocą usługi Azure Data Lake Storage Gen1 przy użyciu identyfikatora Entra firmy Microsoft

Usługa Azure Data Lake Storage Gen1 używa identyfikatora Entra firmy Microsoft do uwierzytelniania. Przed utworzeniem aplikacji, która współpracuje z usługą Data Lake Storage Gen1, musisz zdecydować, jak uwierzytelnić aplikację za pomocą identyfikatora Entra firmy Microsoft.

Opcje uwierzytelniania

  • Uwierzytelnianie użytkownika końcowego — poświadczenia platformy Azure użytkownika końcowego są używane do uwierzytelniania w usłudze Data Lake Storage Gen1. Utworzona aplikacja do pracy z usługą Data Lake Storage Gen1 wyświetla monit o podanie tych poświadczeń użytkownika. W związku z tym ten mechanizm uwierzytelniania jest interaktywny , a aplikacja działa w kontekście zalogowanego użytkownika. Aby uzyskać więcej informacji i instrukcji, zobacz Uwierzytelnianie użytkowników końcowych dla usługi Data Lake Storage Gen1.

  • Uwierzytelnianie typu usługa-usługa — użyj tej opcji, jeśli chcesz, aby aplikacja uwierzytelniła się w usłudze Data Lake Storage Gen1. W takich przypadkach tworzysz aplikację Firmy Microsoft Entra i używasz klucza z aplikacji Microsoft Entra do uwierzytelniania za pomocą usługi Data Lake Storage Gen1. W związku z tym ten mechanizm uwierzytelniania jest nieinterakcyjny. Aby uzyskać więcej informacji i instrukcji, zobacz Service-to-service authentication for Data Lake Storage Gen1 (Uwierzytelnianie typu usługa-usługa dla usługi Data Lake Storage Gen1).

W poniższej tabeli przedstawiono, w jaki sposób mechanizmy uwierzytelniania typu użytkownik końcowy i usługa-usługa są obsługiwane w przypadku usługi Data Lake Storage Gen1. Poniżej przedstawiono sposób odczytywania tabeli.

  • Symbol ✔ * oznacza, że opcja uwierzytelniania jest obsługiwana i linki do artykułu, który pokazuje, jak używać opcji uwierzytelniania.
  • Symbol ✔ oznacza, że opcja uwierzytelniania jest obsługiwana.
  • Puste komórki oznaczają, że opcja uwierzytelniania nie jest obsługiwana.
Użyj tej opcji uwierzytelniania z... .NET Jawa PowerShell Azure CLI Pyton ODPOCZYNEK
Użytkownik końcowy (bez uwierzytelniania wieloskładnikowego**) ✔ *(przestarzałe) ✔*
Użytkownik końcowy (z uwierzytelnianiem wieloskładnikowym) ✔* ✔* ✔* ✔*
Usługa do usługi (przy użyciu klucza klienta) ✔* ✔* ✔* ✔*
Komunikacja między usługami (przy użyciu certyfikatu klienta) ✔*

* Kliknij symbol .* Jest to link.
** MFA oznacza uwierzytelnianie wieloskładnikowe

Zobacz Scenariusze uwierzytelniania dla identyfikatora Entra firmy Microsoft, aby uzyskać więcej informacji na temat używania identyfikatora Entra firmy Microsoft do uwierzytelniania.

Następne kroki