Erstellen Sie eine tenantübergreifende OneLake-Abkürzung

Erstellen Sie eine tenantübergreifende OneLake-Verknüpfung, um über eine delegierte Identität auf Daten in einem anderen Microsoft Fabric-Tenant zuzugreifen. Tenant-übergreifende Verknüpfungen verwenden stets delegierte Authentifizierung. Die Verknüpfung verwendet ein Organisationskonto oder einen Service Principal im Quellmandanten, anstatt die Identität jedes nachgelagerten Benutzers weiterzugeben.

In diesem Artikel beziehen wir uns auf den Datenproduzenten , der die Quelldaten im Tenant des Produzenten besitzt und verwaltet, sowie den Datenkonsumenten , der die tenantübergreifend delegierte Verknüpfung erstellt und die gemeinsam genutzten Daten im Tenant des Konsumenten verwendet.

Cross-Tenant-Shortcuts sind nützlich, wenn der Datenkonsument bereits eine Identität im Tenant des Produzenten hat. Zum Beispiel, wenn Sie Daten zwischen den Test- und Produktionstenants Ihrer Organisation teilen möchten. Wenn der Datenkonsument jedoch keine Identität im Tenant des Datenproduzenten hat und der Datenproduzent keine solche erstellen und freigeben möchte, verwenden Sie stattdessen externe Datenfreigabe. Der externe Datenaustausch ist nützlich, um Daten über Organisationsgrenzen hinweg mit einem Partner oder Kunden zu teilen.

Voraussetzungen

Bevor der Datenkonsument die Abkürzung erstellt, müssen folgende Voraussetzungen erfüllt werden:

  • Eine Lakehouse- oder KQL-Datenbank im Consumer-Tenant, wo du die Verknüpfung erstellen möchtest.
  • Schreibe die Berechtigung auf das Fabric-Element im Consumer-Tenant, wo du die Verknüpfung erstellen möchtest. Weitere Informationen finden Sie unter OneLake-Verknüpfungssicherheit.
  • Die Arbeitsbereichs-ID und die Artikel-ID im Tenant des Produzenten. Der Datenproduzent kann diese Informationen aus der URL des Elements beziehen, zum Beispiel: /workspaces/{Workspace_ID}/lakehouses/{Lakehouse_ID}.
  • Zugangsdaten im Producer-Tenant.
    • Der Datenkonsument benötigt entweder ein Organisationskonto oder einen Service Principal. Für einen Service Principal erhalten Sie die Tenant-ID, die Anwendungs-(Client-)ID und das Client Secret des Produzenten.
  • Workspace-Rolle im Producer-Tenant.
    • Der Datenproduzent gewährt dem Organisationskonto oder Service-Principal die Viewer-Workspace-Rolle im Workspace, der die Quelldaten enthält.
  • OneLake-Sicherheitsrolle im Produzenten-Mieter.
    • Der Datenproduzent weist das Organisationskonto oder den Service-Principal einer OneLake-Sicherheitsrolle zu, die den gemeinsamen Tabellen oder Ordnern die Leseberechtigung gewährt. Weitere Informationen finden Sie unter OneLake Security.

Erstellen Sie eine mandantenübergreifende Verknüpfung

Verwenden Sie die folgenden Schritte, um eine Verknüpfung zu einem OneLake-Artikel in einem anderen Tenant zu erstellen.

  1. Öffnen Sie die Lakehouse- oder KQL-Datenbank im Tenant des Verbrauchers, wo Sie die Verknüpfung erstellen möchten.

  2. Klicken Sie mit der rechten Maustaste auf ein Verzeichnis im Explorer-Fenster .

  3. Erstellen Sie eine Verknüpfung über das Menü:

    • In einem Seehaus wählen Sie Neue Abkürzung, Neue Tabellenabkürzung oder Neue Schema-Abkürzung, je nach Einstellungen Ihres Seehauses.
    • Wählen Sie in einer KQL-Datenbank +>Neue>OneLake-Verknüpfung aus.

    Screenshot: Auswahl von „Neue Verknüpfung“ in der Lake-Ansicht

  4. Wählen Sie unter Interne Quellen die Option Microsoft OneLake aus.

    Screenshot des Fensters „Neue Verknüpfung“ mit verfügbaren Verknüpfungsquellen. Die Option „OneLake“ ist hervorgehoben.

  5. Wählen Sie im Banner " Verknüpfung zu Daten in einem anderen Mandanten erstellen" die Option "Verbindungsdetails eingeben" aus.

    Screenshot der Schaltfläche zum Eingeben von Verbindungsdetails zu OneLake in einem externen Mandanten.

  6. Wählen Sie "Vorhandene Verbindung" und dann eine Verbindung aus der Liste aus, oder wählen Sie " Neue Verbindung" aus, um eine Verbindung zu erstellen.

    Geben Sie für eine neue Verbindung die Verbindungsdetails ein:

    • Pfad: Geben Sie den Quellpfad ein, den Sie vom Datenproduzenten gesammelt haben, im Format /{Workspace_ID}/{Item_ID}.
    • Verbindung: Wählen Sie Neue Verbindung herstellen aus.
    • Verbindungsname: Geben Sie einen erkennbaren Namen ein.
    • Authentifizierungsart: Wählen Sie Organisationskonto oder Dienstprinzipal aus.
      • Für das Organisationskonto wählen Sie Anmelden und die Authentifizierung mit einem Konto abschließen, das Zugriff auf die Mieterdaten des Produzenten hat.
      • Für Service Principal geben Sie die Tenant-ID, Anwendungs-(Client-)ID und Client Secret des Produzenten ein.
  7. Wählen Sie Weiteraus.

  8. Auf der Microsoft OneLake (Cross-Tenant) Seite durchsuchen Sie das Quellelement.

  9. Wähle die Ordner oder Tabellen aus, die aufgenommen werden sollen, und wähle dann Nächst aus.

  10. Überprüfen Sie die ausgewählten Abkürzungen. Ändern Sie die Standard-Verknüpfungsnamen oder entfernen Sie die Auswahl nach Bedarf und wählen Sie dann Erstellen.

Die Verknüpfung wird im Bereich Explorer unter dem ausgewählten Verzeichnis angezeigt.