Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Azure Data Lake Storage 1-го поколения использует идентификатор Microsoft Entra для проверки подлинности. Прежде чем создавать приложение, которое работает с Data Lake Storage 1-го поколения, необходимо решить, как пройти проверку подлинности приложения с помощью идентификатора Microsoft Entra.
Параметры проверки подлинности
Проверка подлинности конечных пользователей — учетные данные Azure пользователя используются для проверки подлинности с помощью Data Lake Storage 1-го поколения. Приложение, которое вы создаете для работы с Data Lake Storage Gen1, запрашивает эти пользовательские учетные данные. В результате этот механизм проверки подлинности является интерактивным , и приложение выполняется в контексте пользователя, вошедшего в систему. Дополнительные сведения и инструкции см. в разделе проверки подлинности конечных пользователей для Data Lake Storage 1-го поколения.
Проверка подлинности между службами — используйте этот параметр, если вы хотите, чтобы приложение само прошел проверку подлинности с помощью Data Lake Storage 1-го поколения. В таких случаях вы создаете приложение Microsoft Entra и используете ключ из приложения Microsoft Entra для проверки подлинности с помощью Data Lake Storage 1-го поколения. В результате этот механизм проверки подлинности неактивен. Дополнительные сведения и инструкции см. в разделе "Проверка подлинности между службами" для Data Lake Storage 1-го поколения.
В следующей таблице показано, как механизмы аутентификации пользователей и служб поддерживаются для ADLS 1-го поколения. Вот как следует читать эту таблицу.
- символ ✔* означает, что этот вариант аутентификации поддерживается, и можно перейти по ссылке на статью, в которой показано, как его использовать;
- символ ✔ означает, что этот вариант аутентификации поддерживается;
- пустые ячейки означают, что этот вариант аутентификации не поддерживается.
| Используйте этот вариант аутентификации с… | .СЕТЬ | Ява | PowerShell | Azure CLI (интерфейс командной строки Azure) | Питон | ОТДЫХ |
|---|---|---|---|---|---|---|
| Конечный пользователь (без MFA**) | ✔ | ✔ | ✔ | ✔ | ✔ *(не рекомендуется) | ✔* |
| Конечный пользователь (с MFA) | ✔* | ✔* | ✔ | ✔* | ✔* | ✔ |
| Взаимодействие между сервисами (с использованием клиентского ключа) | ✔* | ✔* | ✔ | ✔ | ✔* | ✔* |
| Аутентификация между службами (с помощью сертификата клиента) | ✔* | ✔ | ✔ | ✔ | ✔ | ✔ |
* Щелкните ✔ символ * . Это ссылка.
** MFA означает многофакторную проверку подлинности
Дополнительные сведения об использовании идентификатора Microsoft Entra для проверки подлинности см. в сценариях проверки подлинности .