Snabbstart: Ansluta en Synapse-arbetsyta till ett Microsoft Purview-konto
I den här snabbstarten registrerar du ett Microsoft Purview-konto på en Synapse-arbetsyta. Med den anslutningen kan du identifiera Microsoft Purview-tillgångar, interagera med dem via Synapse-funktioner och skicka ursprungsinformation till Microsoft Purview.
Du kan utföra följande uppgifter i Synapse:
- Använd sökrutan längst upp för att hitta Microsoft Purview-tillgångar baserat på nyckelord
- Förstå data baserat på metadata, ursprung, anteckningar
- Ansluta dessa data till din arbetsyta med länkade tjänster eller integreringsdatauppsättningar
- Analysera dessa datauppsättningar med Synapse Apache Spark, Synapse SQL och Dataflöde
- Köra pipelines och skicka ursprungsinformation till Microsoft Purview
Förutsättningar
Behörigheter för att ansluta ett Microsoft Purview-konto
Om du vill ansluta ett Microsoft Purview-konto till en Synapse-arbetsyta behöver du en deltagarroll i Synapse-arbetsytan från Azure Portal IAM och du behöver åtkomst till det Microsoft Purview-kontot. Mer information finns i Microsoft Purview-behörigheter.
Ansluta ett Microsoft Purview-konto
Följ stegen för att ansluta ett Microsoft Purview-konto:
- Gå till https://web.azuresynapse.net och logga in på Synapse-arbetsytan.
- Gå till Hantera –>Microsoft Purview och välj Anslut till ett Microsoft Purview-konto.
- Du kan välja Från Azure-prenumeration eller Ange manuellt. Från Azure-prenumerationen kan du välja det konto som du har åtkomst till.
- När du är ansluten kan du se namnet på Microsoft Purview-kontot på fliken Microsoft Purview-konto.
Om ditt Microsoft Purview-konto skyddas av brandväggen skapar du de hanterade privata slutpunkterna för Microsoft Purview. Läs mer om hur du låter Azure Synapse komma åt ett skyddat Microsoft Purview-konto. Du kan antingen göra det under den första anslutningen eller redigera en befintlig anslutning senare.
Anslutningsinformationen för Microsoft Purview lagras i Synapse-arbetsyteresursen på följande sätt. Om du vill upprätta anslutningen programmatiskt kan du uppdatera Synapse-arbetsytan och lägga till purviewConfiguration
inställningarna.
{
"name": "ContosoSynapseWorkspace",
"type": "Microsoft.Synapse/workspaces",
"location": "<region>",
"properties": {
...
"purviewConfiguration": {
"purviewResourceId": "/subscriptions/<subscriptionId>/resourceGroups/<resourceGroupname>/providers/Microsoft.Purview/accounts/<PurviewAccountName>"
}
},
"identity": {...},
...
}
Konfigurera autentisering
Synapse-arbetsytans hanterade identitet används för att autentisera ursprungsåtgärder för push från Synapse-arbetsytan till Microsoft Purview.
Bevilja Synapse-arbetsytans hanterade identitetsdatakuratorroll i din Microsoft Purview-rotsamling. Läs mer om åtkomstkontroll i Microsoft Purview och Lägg till roller och begränsa åtkomsten via samlingar.
När synapse-arbetsytan ansluts till Microsoft Purview i Synapse Studio försöker Synapse lägga till sådan rolltilldelning automatiskt. Om du har rollen Samlingsadministratörer i Microsoft Purview-rotsamlingen och har åtkomst till Microsoft Purview-kontot från nätverket utförs den här åtgärden.
Övervaka Microsoft Purview-anslutning
När du ansluter Synapse-arbetsytan till ett Microsoft Purview-konto visas följande sida med information om de aktiverade integreringsfunktionerna.
För Data lineage – Synapse Pipeline kan du se något av följande status:
Ansluten: Synapse-arbetsytan har anslutits till Microsoft Purview-kontot. Observera att synapse-arbetsytan är associerad med ett Microsoft Purview-konto och har behörighet att skicka ursprung till den. Om ditt Microsoft Purview-konto skyddas av brandväggen måste du också se till att integreringskörningen som används för att köra aktiviteter och utföra ursprungs push-överföring kan nå Microsoft Purview-kontot. Läs mer i Access a secured Microsoft Purview account (Åtkomst till ett skyddat Microsoft Purview-konto).
Frånkopplad: Synapse-arbetsytan kan inte skicka ursprung till Microsoft Purview eftersom rollen Datakurator för Microsoft Purview inte har beviljats till Synapse-arbetsytans hanterade identitet. Åtgärda problemet genom att gå till ditt Microsoft Purview-konto för att kontrollera rolltilldelningarna och manuellt bevilja rollen efter behov. Läs mer i avsnittet Konfigurera autentisering .
Okänd: Azure Synapse kan inte kontrollera statusen. Möjliga orsaker är:
- Det går inte att nå Microsoft Purview-kontot från det aktuella nätverket eftersom kontot skyddas av brandväggen. Du kan starta Synapse Studio från ett privat nätverk som har anslutning till ditt Microsoft Purview-konto i stället.
- Du har inte behörighet att kontrollera rolltilldelningar på Microsoft Purview-kontot. Du kan kontakta kontoadministratören för Microsoft Purview för att kontrollera rolltilldelningarna åt dig. Lär dig mer om den Nödvändiga Microsoft Purview-rollen i avsnittet Konfigurera autentisering .
Anteckning
Frånkopplad status påverkar dig inte att använda katalogsökningsfunktionen i Azure Synapse. Den fortsätter att fungera om dataläsarrollen beviljas på Microsofts purview-samlingsnivå.
Rapportera ursprung till Microsoft Purview
När du ansluter Synapse-arbetsytan till ett Microsoft Purview-konto rapporterar Synapse ursprungsinformation till Microsoft Purview-kontot när du kör pipelines. Detaljerade funktioner som stöds och en genomgång från slutpunkt till slutpunkt finns i Metadata och ursprung från Azure Synapse Analytics.
Upptäck och utforska data med Microsoft Purview
När du ansluter Synapse-arbetsytan till ett Microsoft Purview-konto kan du använda sökfältet längst upp i mitten av Synapse-arbetsytan för att söka efter data och utföra åtgärder. Läs mer i Identifiera, ansluta och utforska data i Synapse med Microsoft Purview.
Nästa steg
Identifiera, ansluta och utforska data i Synapse med Microsoft Purview
Metadata och ursprung från Azure Synapse Analytics
Få åtkomst till ett skyddat Microsoft Purview-konto
Registrera och skanna Azure Synapse tillgångar i Microsoft Purview