17. AD認証を最大限利用するデータ連携構成例
Data Lake Storage Gen 2 Synapse Analytics
専用SQLプール
Data Factory
Synapse Analytics Pipelines
データフロー
認証フロー
➀ ②
③
① ディレクトリ情報を取得するために、
Data Factory / Synapse Analytics(以下、パイプライン)
のマネージドIDにBlob共同作成者ロールを付与することで、アクセスを許可
② Polybaseや、Copyコマンドを送信するために、
SQLプール内にパイプラインのマネージドIDをユーザー登録後、db_ownerロールを付与
③ データを取得するために、
Synapse Analytics (orSQLサーバー)のマネージドIDにBlob共同作成者ロール