Azure Data Factory V2:使用Azure Active Directory为Azure Sql server创建链接服务

Azure Data Factory V2:使用Azure Active Directory为Azure Sql server创建链接服务,azure,azure-data-factory,azure-sql-server,Azure,Azure Data Factory,Azure Sql Server,为Azure Sql创建链接服务(Azure Data Factory V2)支持Sql身份验证。我想知道它是否也支持Azure Active Directory集成身份验证。从今天(2月18日)起 ADFV2可以使用托管服务标识(MSI)连接到某些源。简言之,ADFV2实例在Active Directory中被指定为Active Directory应用程序的标识。然后ADFV2可以作为该标识连接到数据源 ,通过MSI访问Azure SQL Server尚不适用于ADFV2: Connectio

为Azure Sql创建链接服务(Azure Data Factory V2)支持Sql身份验证。我想知道它是否也支持Azure Active Directory集成身份验证。

从今天(2月18日)起

ADFV2可以使用托管服务标识(MSI)连接到某些源。简言之,ADFV2实例在Active Directory中被指定为Active Directory应用程序的标识。然后ADFV2可以作为该标识连接到数据源

,通过MSI访问Azure SQL Server尚不适用于ADFV2:

ConnectionString:指定连接到Azure所需的信息 connectionString属性的SQL数据库实例。只有基本的 支持身份验证。将此字段标记为要删除的SecureString 将其安全地存储在Data Factory中,或引用存储在 Azure钥匙保险库

正如文档所述,您可以使用ADFV2托管服务标识连接到KeyVault,并使用存储在其中的密钥和机密,这可能是限制配置中安全信息的最佳方法


请记住,ADFV2的UI仍然远远落后于API,因此您可能需要使用PowerShell或Azure命令行来正确设置它

现在支持吗?我最近没有测试过。将MSI添加到组中,然后将组添加到SQL中,并查看ADFV2是否可以写入。