Azure数据工厂:可以将自托管集成运行时配置为使用Sql Integrated Security

时间:2020-07-08 12:43:28

标签: sql-server azure azure-data-factory azure-data-factory-2 integrated-security

我们正在使用Azure数据工厂(ADFv2),通过自托管的集成运行时(IR)将数据从本地Sql Server移至Azure云。

将SQL凭据保存在keyVault中的效果很好,但是我想知道是否可以将自托管IR配置为使用Windows Integrated Security连接到本地Sql Server源。可以将IR服务配置为以有权连接sql的Windows用户身份运行吗?

我要亲自尝试一下,但是想在这里发布一个问题,以防有人尝试过。我找不到与此有关的任何ADF文档。

1 个答案:

答案 0 :(得分:4)

是否可以将IR服务配置为以有权连接sql的Windows用户身份运行?

不。这是故意的,因为如果允许的话:

  1. IR服务帐户将积累特权

  1. 任何链接的数据工厂的用户都可以使用这些特权

因此,IR仅处理网络连接,数据工厂用户必须携带自己的凭据才能访问源系统。