You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

能否通过Service Principals实现跨租户Azure Data Explorer与Event Hub数据连接?

跨租户Azure Data Explorer与Event Hub数据连接:使用服务主体替代个人账户

完全可以使用**服务主体(Service Principal)**来实现跨租户的数据连接,不需要专门创建专用用户账户。以下是具体的配置步骤和要点:

核心配置步骤

  • 在Event Hub所在租户中,为服务主体分配必要权限:

    • 为服务主体分配Event Hub Data Receiver角色(可作用于目标Event Hub实例或其所属命名空间),确保它能读取Event Hub中的事件数据。
    • 如果需要通过服务主体完成数据连接的创建操作,需在ADX所在租户中,为该服务主体分配Azure Data Explorer Contributor角色(作用于ADX集群或其资源组)。
  • 服务主体身份验证配置:

    • 创建数据连接时,选择服务主体作为身份验证方式,提供服务主体的客户端ID、客户端密钥(或证书),以及Event Hub所在的租户ID。
    • 优先使用证书代替客户端密钥,提升身份验证的安全性。

关键注意事项

  • 遵循最小权限原则:仅为服务主体分配完成任务所需的最小权限,避免过度授权。
  • 确保跨租户身份信任:如果服务主体创建在ADX所在租户,需确认Event Hub所在租户允许外部身份(来自其他租户的服务主体)访问相关资源。
  • 权限验证:配置完成后,可通过测试数据连接的方式验证服务主体权限是否满足需求。

内容的提问来源于stack exchange,提问作者Alejandro Alvarez

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.13 06:11:28