
O suporte do Azure Key Vault em conexões de dados do Fabric agora está em versão prévia! Com esse recurso, será introduzido um novo conceito chamado ‘Referências do Azure Key Vault’ no Microsoft Fabric, usando o qual os usuários podem reutilizar seus segredos existentes do Azure Key Vault para autenticação em conexões de fonte de dados em vez de copiar e colar senhas, reduzindo o esforço de gerenciamento de credenciais e o risco de auditoria.
A maioria das organizações já depende do Azure Key Vault para armazenar e supervisionar informações confidenciais, como senhas, tokens e chaves. Agora, as referências do Azure Key Vault (AKV) podem eliminar essa dor. Em vez de inserir uma credencial, você seleciona uma referência; O Fabric recupera o segredo just-in-time, usa-o na memória e o descarta imediatamente. Isso permite que você tenha os seguintes benefícios:
- Fonte única de verdade – gire seu segredo uma vez no Key Vault e cada conexão de dados nos itens do Fabric selecionará o segredo de credencial armazenado mais recente durante cada atualização.
- Chega de copiar e colar – reduza o tempo de configuração e evite erros de digitação ao criar conexões
- Privilégio mínimo: a referência do Azure Key Vault do Fabric só precisa da permissão Get/List no Azure Key Vault; garantindo que nada mude em seu Key Vault.
- Auditoria e rotação internas: continue a usar as políticas de log e rotação do Azure Key Vault para cenários de gerenciamento de credenciais.
How it works
1. Criar uma referência do Azure Key Vault
- Navegue até Configurações ▸ Gerenciar conexões e gateways ▸ Referências do Azure Key Vault ▸ Novo

- Forneça um alias de referência e o nome do Azure Key Vault.
- Faça login via OAuth 2.0 para conceder permissões Obter e Listar do serviço de conexões do Fabric e clique no botão criar.

2. Usar a referência do Azure Key Vault
- Em Gerenciar conexões e gateways ▸ Conexões ▸ Novo, escolha um conector de nuvem compatível.
- Selecione um dos tipos de autenticação baseada em texto com suporte (Básico, Entidade de Serviço, SAS/PAT ou Chave de Conta).

- Clique no ícone do Key Vault ao lado do campo secreto.

Escolha sua referência do Azure Key Vault, insira o nome do segredo e clique em Aplicar.

3. Na conexão Tempo de execução
As conexões de malha resolvem a referência do Azure Key Vault, efetuam pull do valor secreto mais recente, injetam-no na cadeia de conexão somente na memória e, em seguida, descartam-no após a conclusão do handshake.
Observação: as referências do Azure Key Vault estão disponíveis hoje apenas para conexões de nuvem. A Rede Virtual e os gateways de dados locais serão ativados em uma versão futura.
Conectores de dados de malha suportados na versão prévia:
Como parte da versão prévia, estamos começando com suporte para os seguintes conectores e tipos de autenticação:
| Conector | Chave da conta | Básico (Usuário/Senha) | Token (PAT/SAS) | Entidade de serviço |
| ADLS Gen2 | ✔️ | — | ✔️ | ✔️ |
| Armazenamento de Blobs do Azure | ✔️ | — | ✔️ | ✔️ |
| Armazenamento de Tabelas do Azure | ✔️ | — | ✔️ | ✔️ |
| Databricks | — | ✔️ | ✔️ | — |
| Universo de dados | — | — | — | ✔️ |
| OData | ✔️ | ✔️ | — | — |
| Armazenamento em Nuvem Oracle | ✔️ | — | — | — |
| PostgreSQL | — | ✔️ | — | — |
| Lista do SharePoint Online | — | — | — | ✔️ |
| Floco de neve | — | ✔️ | — | — |
| SQL Server (nuvem) | — | ✔️ | — | ✔️ |
| Teia | — | ✔️ | — | ✔️ |
(“✔️” = suportado nesta versão prévia)
Limitações atuais
- Você não pode criar referências do Azure Key Vault com conexão de dados da experiência Obter Dados Moderna em itens do Fabric. Saiba como criar referências do Azure Key Vault no Fabric em “Gerenciar conexões e gateways”.
- No momento, as referências do Azure Key Vault estão disponíveis apenas para conexões de nuvem.
- Não há suporte para gateways de dados de rede virtual e gateways de dados locais.
- A exibição de Linhagem de Malha ainda não exibe referências do Azure Key Vault.
- A referência do Azure Key Vault busca a versão mais recente de um segredo; O controle de versão não é suportado.
Planos futuros
Você pode esperar que as referências do Azure Key Vault ofereçam suporte a conexões de dados adicionais – o objetivo é cobrir todas as conexões com suporte no momento em que o recurso se tornar disponível para o público geral. E em breve será adicionado o acesso à identidade do workspace para se conectar ao Azure Key Vault, bem como suporte para gateways de dados de rede virtual e local no recurso Disponibilidade Geral.
Mais recursos
- Saiba mais em Referência do Azure Key Vault – Visão geral
- Guia passo a passo para configurar referências do Azure Key Vault
- Compartilhe seus comentários sobre esse novo recurso no fórum do Data Factory
Source: Fonte Microsoft Fabric.
Proteja seus dados e otimize sua gestão com Fabric + Azure Key Vault
Quer reduzir riscos, evitar retrabalho e aumentar a segurança das suas conexões de dados no Microsoft Fabric? Com a nova funcionalidade de Referências do Azure Key Vault, você automatiza a gestão de credenciais com mais praticidade, eliminando cópias manuais de senhas e garantindo conformidade com políticas internas de segurança.
Nossa equipe de especialistas pode te mostrar como aplicar essa inovação na prática e transformar sua arquitetura de dados em uma solução mais segura, eficiente e escalável. Agende agora uma conversa com quem entende do assunto e veja como o Azure Key Vault pode simplificar o seu dia a dia no Fabric.
Preencha o formulário abaixo e nosso time de especialistas entrará em contato.
E não esqueça de nos seguir em nossas social networks e ler o blog Data Universe diariamente.
