注意事項
Microsoft Purview 資料目錄 (傳統) 和 Data Health Insights (傳統) 不再接受新客戶,而且這些服務 (先前為 Azure Purview) 現在處於客戶支援模式。
重要事項
每個租用戶只能建立一個 Microsoft Purview 帳戶。 如果您的組織已經有 Microsoft Purview 帳戶,除非您的組織已經有多個帳戶,而且仍低於 預先存在的配額,否則您將無法建立新的 Microsoft Purview 帳戶。 如需詳細資訊,請參閱 常見問題集。
本快速入門說明使用 Bicep 檔案部署 Microsoft Purview (先前稱為 Azure Purview) 帳戶的步驟。
建立帳戶之後,您可以開始註冊資料來源,並使用 Microsoft Purview 治理入口網站來瞭解和控管您的資料環境。 透過連線到內部部署、多雲端和軟體即服務 (SaaS) 來源的資料,Microsoft Purview 資料對應會建立最新的資訊對應。 它識別和分類敏感資料,並提供端對端資料譜系。 資料取用者能夠探索整個組織的資料,而資料管理員能夠稽核、保護和確保正確使用您的資料。
如需 Microsoft Purview 傳統治理功能的詳細資訊, 請參閱我們的治理解決方案概觀頁面。
若要使用 Bicep 檔案將 Microsoft Purview 帳戶部署至您的訂用帳戶,請遵循下列指南。
必要條件
如果您沒有 Azure 訂用帳戶,請先建立 免費訂用帳戶 ,再開始。
與您的訂用帳戶相關聯的 Microsoft Entra 租用戶。
您用來登入 Azure 的使用者帳戶必須是 參與者 或 擁有者 角色的成員,或 Azure 訂用帳戶的 系統管理員 。 若要檢視您在訂用帳戶中擁有的權限,請遵循下列步驟:
- 移至 Azure 入口網站
- 在右上角選擇您的用戶名。
- 選取省略符號按鈕 (“...”) 更多選擇。
- 然後選取 [我的許可權]。
- 如果您有權存取多個訂用帳戶,請選取適當的訂用帳戶。
登入 Azure
使用您的 Azure 入口網站 登入您的 Azure 帳戶。
檢閱 Bicep 檔案
本快速入門中使用的 Bicep 檔案來自 Azure 快速入門範本。
@description('Specify a name for the Azure Purview account.')
param purviewName string = 'azurePurview${uniqueString(resourceGroup().id)}'
@description('Specify a region for resource deployment.')
param location string = resourceGroup().location
resource purview 'Microsoft.Purview/accounts@2021-12-01' = {
name: purviewName
location: location
sku: {
name: 'Standard'
capacity: 1
}
identity: {
type: 'SystemAssigned'
}
properties: {
publicNetworkAccess: 'Enabled'
managedResourceGroupName: 'managed-rg-${purviewName}'
}
}
Bicep 檔案中定義了下列資源:
Bicep 檔案會執行下列工作:
- 在指定的資源群組中建立 Microsoft Purview 帳戶。
部署 Bicep 檔案
將 Bicep 檔案儲存為 main.bicep 至本機電腦。
使用 Azure CLI 或 Azure PowerShell 部署 Bicep 檔案。
az group create --name exampleRG --location eastus az deployment group create --resource-group exampleRG --template-file main.bicep
系統會提示您輸入下列值:
- Purview 名稱:輸入 Microsoft Purview 帳戶的名稱。
部署完成時,您應該會看到一則訊息,指出部署成功。
開啟 Microsoft Purview 治理入口網站
建立帳戶之後,您可以使用 Microsoft Purview 入口網站 來存取和管理它。
在瀏覽器中,直接導覽至 https://purview.microsoft.com 以存取入口網站。
如需使用入口網站的詳細資訊,請參閱 Microsoft Purview 入口網站上的檔。
開始使用 Purview 資源
部署後,第一個活動通常是:
目前,無法透過 Bicep 檔案執行這些動作。 請按照上面的指南開始吧!
清除資源
當您不再需要它們時,請使用 Azure 入口網站、Azure CLI 或 Azure PowerShell 來移除資源群組、防火牆和所有相關資源。
az group delete --name exampleRG
後續步驟
在本快速入門中,您已瞭解如何建立Microsoft Purview (先前稱為 Azure Purview) 帳戶,以及如何存取 Microsoft Purview 治理入口網站。
接下來,您可以建立使用者指派的受控識別 (UAMI) ,讓您的新 Microsoft Purview 帳戶能夠使用 Microsoft Entra 驗證直接向資源進行驗證。
若要建立 UAMI,請遵循我們的 指南來建立使用者指派的受控識別。
請遵循下列後續文章,瞭解如何流覽 Microsoft Purview 治理入口網站、建立集合,以及授與 Microsoft Purview 的存取權: