Compartir a través de


Creación de una entidad de servicio para su uso con Microsoft Purview

Puede crear una nueva o usar una entidad de servicio existente en el inquilino de Microsoft Entra para autenticar Microsoft Purview con otros servicios. En este artículo se explica cómo preparar una entidad de servicio para Purview que se usará para autenticarse con otros servicios.

Registro de la aplicación

  1. Siga los pasos de esta sección del artículo vinculado para crear una entidad de servicio: Registrar una aplicación con Microsoft Entra ID y crear una entidad de servicio.

    Sugerencia

    Para la dirección URL de redireccionamiento, si tiene un punto de conexión de autenticación para su organización que desea usar, agréguelo. De lo contrario, https://contoso.com/auth funciona.

  2. Una vez que registre la aplicación, copie el valor de Identificador de aplicación (cliente ). Use este valor más adelante para crear una credencial en Microsoft Purview.

    Captura de pantalla que muestra la aplicación recién creada.

Adición de un secreto a las credenciales de cliente

  1. Siga los pasos de esta sección del artículo vinculado para crear un nuevo secreto de cliente: Crear un nuevo secreto de cliente.

  2. Copie el valor Secreto. Use este valor más adelante para crear un secreto en Azure Key Vault (KV).

    Captura de pantalla que muestra el secreto de cliente.

Agregue el secreto al Azure Key Vault

Para permitir que Microsoft Purview use esta entidad de servicio para autenticarse con otros servicios, almacene esta credencial en Azure Key Vault.

  1. Ve a tu Key Vault.

    Captura de pantalla que muestra el almacén de claves.

  2. Seleccione Configuración>Secretos>+ Generar e importar.

    Captura de pantalla de las opciones en el almacén de claves.

  3. Escriba el nombre de su elección y guárdelo para crear una credencial en Microsoft Purview.

  4. Escriba el valor como el valor secreto de la entidad de servicio.

    Captura de pantalla que muestra el almacén de claves para crear un secreto.

  5. Seleccione Crear para completar.

Creación de una credencial para el secreto en Microsoft Purview

Para permitir que Microsoft Purview use esta entidad de servicio para autenticarse con otros servicios, siga estos tres pasos:

  1. Conexión de la Azure Key Vault a Microsoft Purview
  2. Conceda la autenticación de la entidad de servicio en el origen. Cada origen es diferente, por lo que seleccione la página de origen específica de la lista de orígenes admitidos y siga las instrucciones para asignar permisos.
  3. Creación de una credencial en Microsoft Purview: use el identificador de aplicación (cliente) de la entidad de servicio y el nombre del secreto que creó en la Azure Key Vault.