Creare un collegamento OneLake interno

Questo articolo illustra come creare un collegamento OneLake all'interno di un elemento Fabric. È possibile utilizzare un lakehouse o un database KQL (Kusto Query Language) come origine per la scorciatoia.

Per le informazioni generali sui collegamenti, vedere Collegamenti di OneLake. Per creare scorciatoie tramite codice, vedi API REST delle scorciatoie di OneLake.

Prerequisito

Un database KQL o lakehouse su OneLake. Se non si dispone di uno di questi, creare un lakehouse di test seguendo questa procedura: Creare una lakehouse.

Crea un collegamento

  1. Aprire il database lakehouse o KQL.

  2. Fare clic con il pulsante destro del mouse su una directory all'interno del riquadro Explorer .

  3. Crea un nuovo collegamento dal menu.

    • In un lakehouse selezionare Nuova scelta rapida, Nuovo collegamento tabella o Nuovo collegamento schema a seconda delle impostazioni del lakehouse.
    • In un database KQL selezionare +>Nuovo>collegamento OneLake.

    Screenshot che mostra dove selezionare Nuovo collegamento dalla vista Lago.

Selezionare un'origine

È possibile selezionare un'origine dati dallo stesso tenant o da un tenant esterno all'organizzazione. Scegliere i passaggi che corrispondono allo scenario:

Origine nello stesso tenant

Usa la procedura seguente per creare un collegamento ai dati nel tenant di Fabric del proprio ambiente.

  1. In Origini interne selezionare Microsoft OneLake.

    Screenshot della finestra Nuovo collegamento che mostra le origini di collegamento disponibili. L'opzione denominata OneLake è evidenziata.

  2. Selezionare l’origine dati a cui ci si vuole connettere, quindi selezionare Avanti.

    Screenshot della finestra

  3. Selezionare un metodo di connessione:

    • Pass-through (impostazione predefinita): l'identità di ogni utente viene usata per accedere ai dati di destinazione. Prosegui con il passaggio successivo.

    • Identità delegata: viene usata un'identità di connessione configurata per accedere ai dati di destinazione anziché all'identità di ogni utente. Se si seleziona questa opzione, selezionare Connetti e quindi configurare la connessione. Per altre informazioni, vedere Autenticazione.

      Per configurare una connessione delegata:

      1. Selezionare Connessione esistente e scegliere una connessione dall'elenco oppure selezionare Nuova connessione per crearne una.
      2. Per una nuova connessione, immettere i dettagli della connessione:
      • Percorso: confermare o immettere il percorso di OneLake.
      • Connessione: selezionare Creare nuova connessione.
      • Nome connessione: immettere un nome riconoscibile.
      • Tipo di autenticazione: Scegli Account aziendale o Entità servizio.
        • Per Account aziendale selezionare Accedi e completare l'autenticazione.
      1. Seleziona Avanti.
  4. Espandere File o Tabelle per visualizzare le sottocartelle disponibili. Le sottocartelle nella directory delle tabelle che contengono tabelle Delta o Iceberg valide sono indicate con un'icona di tabella. I file o le cartelle non identificate nella sezione tabelle sono indicati con un'icona di cartella.

    Screenshot che mostra le directory

  5. Selezionare una o più sottocartelle a cui connettersi, quindi selezionare Avanti.

    È possibile selezionare fino a 50 sottocartelle durante la creazione di collegamenti in OneLake.

    Screenshot della finestra Nuovo collegamento che mostra i dati nel lakehouse.

  6. Esamina le posizioni dei collegamenti che hai selezionato. Usare l'azione di modifica per modificare il nome predefinito della scorciatoia. Usare l'azione di eliminazione per rimuovere eventuali selezioni indesiderate. Selezionare Crea per generare scorciatoie.

    Screenshot della finestra Nuovo collegamento che mostra le posizioni dei collegamenti selezionati e fornisce la possibilità di eliminare o rinominare le selezioni.

La casa sul lago si aggiorna automaticamente. Il collegamento appare sotto la directory selezionata nel riquadro Esplora. È possibile distinguere un file normale o una tabella normale da un collegamento attraverso le loro proprietà. Le proprietà hanno un parametro tipo di collegamento che indica che l'elemento è un collegamento.

Screenshot che mostra un elenco di cartelle in visualizzazione Lake che visualizzano il simbolo di scelta rapida.

Per modificare o eliminare un collegamento esistente, vedere Modificare o eliminare un collegamento OneLake.

Origine tra tenant

Usare la procedura seguente per creare un collegamento ai dati in un altro tenant Fabric. Si fornisce un percorso di connessione ai dati esterni di OneLake e ci si autentica con un'identità di quel tenant. Gli utenti a valle della scorciatoia possono accedere ai dati esterni tramite l'identità delegata configurata.

Se non si ha un'identità nell'altro tenant Fabric, ad esempio se si vogliono usare i dati di un partner esterno o di un cliente, usare invece la condivisione dei dati esterni.

  1. In Origini interne selezionare Microsoft OneLake.

    Screenshot della finestra Nuovo collegamento che mostra le origini di collegamento disponibili. L'opzione denominata OneLake è evidenziata.

  2. Nel banner Crea un collegamento ai dati in un altro tenant selezionare Immetti i dettagli della connessione.

    Screenshot che mostra il pulsante per immettere i dettagli di connessione a OneLake in un tenant esterno.

  3. Selezionare Connessione esistente e scegliere una connessione dall'elenco oppure selezionare Nuova connessione per crearne una.

    • Per una nuova connessione, immettere i dettagli della connessione:
      • Percorso: immettere il percorso di OneLake dal tenant esterno.
      • Connessione: selezionare Creare nuova connessione.
      • Nome connessione: immettere un nome riconoscibile.
      • Tipo di autenticazione: Selezionare Account aziendale o Entità servizio.
        • Per Account aziendale selezionare Accedi e completare l'autenticazione con un account che ha accesso ai dati del tenant esterno.
  4. Seleziona Avanti.

  5. Nella pagina Microsoft OneLake (cross-tenant) esplorare l'origine dati esterna.

  6. Selezionare le cartelle o le tabelle da includere, quindi selezionare Avanti per esaminare e creare il collegamento.

Authentication

I collegamenti OneLake supportano due metodi di autenticazione: pass-through e identità delegata.

  • Pass-through (impostazione predefinita): quando un utente legge il collegamento, Fabric accede ai dati di destinazione usando l'identità dell'utente connesso. Ogni utente ha bisogno di singole autorizzazioni per i dati di origine.

  • Identità delegata: La scorciatoia usa un'identità di connessione configurata (account aziendale o un'entità servizio) per accedere ai dati di destinazione, invece dell'identità dell'utente che ha effettuato l'accesso. Questo approccio garantisce un accesso coerente ai dati tra gli elementi di Fabric e le aree di lavoro, senza richiedere che ogni utente disponga di autorizzazioni individuali sull'origine dati.

Usare l'autenticazione delegata quando il comportamento pass-through predefinito non corrisponde al modello di accesso desiderato per i dati. Ad esempio, invece di gestire l'accesso individuale per gli utenti aziendali a valle, un collegamento delegato può usare un'identità di connessione fissa che rappresenta un'unità aziendale. Questo approccio offre alla business unit la flessibilità necessaria per gestire l'accesso alla sicurezza di OneLake per gli utenti finali, rispettando al tempo stesso i controlli di sicurezza applicati all'identità della connessione.

Per altre informazioni su come questi modelli di autenticazione interagiscono con la sicurezza di OneLake, vedere Sicurezza dei collegamenti a OneLake.

Considerazioni sulle scorciatoie delegate

  • L'autenticazione delegata è facoltativa. Se non lo si seleziona, il collegamento usa l'autenticazione pass-through per impostazione predefinita.
  • I collegamenti tra tenant usano sempre l'autenticazione delegata.
  • L'identità di connessione configurata deve accedere ai dati di destinazione.
  • Per passare un collegamento esistente tra l'autenticazione pass-through e l'autenticazione delegata, eliminare e ricreare il collegamento con il metodo di autenticazione desiderato.
  • I collegamenti delegati supportano la sicurezza a livello di colonna (CLS) sia nell'elemento di destinazione sia nel collegamento stesso.
  • Le scorciatoie delegate supportano la sicurezza a livello di riga (RLS) solo nei dati di destinazione.