La seguridad y gobernanza para usuarios autorizados es importante en la gestión de su entorno de análisis. Para ayudar con esto, ArcGIS GeoAnalytics para Fabric incluye la capacidad de crear (y eliminar) claves API para proporcionar acceso a usuarios en toda su organización. Esto permite que una clave API se use en lugar de un nombre de usuario y contraseña. Con las claves API, una sola suscripción a GeoAnalytics para Fabric puede administrarse fácilmente para controlar el acceso de los usuarios mediante el intercambio, revocación y rotación de las claves API según sea necesario. En esta publicación del blog, recorreremos los pasos necesarios para crear y usar el método de autorización con clave API.<\/P>
Tenga en cuenta que aunque las claves API ofrecen un nivel de seguridad y control por sí solas, recomendamos asegurar y acceder a estas credenciales usando Azure Key Vault o un mecanismo similar para almacenar y gestionar secretos.<\/P>
Creación de una clave API<\/EM><\/STRONG><\/P>Las claves API de GeoAnalytics para Fabric se crean usando el panel de GeoAnalytics para Fabric asociado con la cuenta. Describiremos los pasos para crear una clave API en esta sección.<\/P>Nota:<\/STRONG> Recomendamos consultar con sus equipos de seguridad\/TI y seguir sus políticas y directrices sobre las mejores prácticas para el almacenamiento y uso de claves API para GeoAnalytics para Fabric.
<\/P>Seleccione la pestaña 1 Developer credentials7 y haga clic en el botf3n 1 New developer credentials7.
<\/span> <\/P><\/LI>Aparecere1 la ventana emergente "Create developer credentials". En esta ventana establezca la fecha de expiracif3n y luego haga clic en el botf3n 1 next7.
<\/span> <\/P><\/LI>Asigne a la clave API un tedtulo fanico (por ejemplo, basado en el usuario o grupo al que se asignare1 la clave API) y opcionalmente complete las otras configuraciones, luego haga clic en el botf3n 1 next7.
<\/span><\/LI>Revise las configuraciones de la clave API antes de generar las credenciales y luego haga clic en el botf3n "next".<\/LI>Se proporcionare1 una opcif3n para generar la clave API ahora o me1s tarde. Seleccione una opcif3n y haga clic en el botf3n "next".<\/P>Nota:<\/STRONG> Una vez que la clave API es generada, debe copiarse inmediatamente a un lugar seguro, dado que no se almacena para acceso futuro. Seguir las mejores pre1cticas de seguridad para claves API ayudare1 a mantener segura la clave API.
<\/P>
<\/span> <\/P><\/LI>Si se seleccionf3 la opcif3n para generar la clave API "now", la clave API aparecere1 en una nueva ventana emergente. Esta clave API se usa para autorizar GeoAnalytics para Fabric. Como se indicf3 en el paso 5 anterior, seguir las mejores pre1cticas de seguridad ayudare1 a mantener segura la clave API.
<\/span><\/LI><\/OL>Autenticacif3n de GeoAnalytics para Fabric usando la clave API<\/EM><\/STRONG><\/P>Para autorizar GeoAnalytics para Fabric, primero importe el mf3dulo "geoanalytics_fabric". Luego use la clave API que fue generada en el paso anterior, o use una clave API existente, y pásela como un valor string al pare1metro "api_key" de la funcif3n authorization de GeoAnalytics para Fabric.import geoanalytics_fabric
geoanalytics_fabric.auth(api_key=":API key goes here:")<\/_code> <\/_P>Un sistema de gestin de secretos tambin puede usarse para ayudar a mantener segura la clave API (visiblemente redactada) y puede usarse para pasar directamente el string de la clave API al parmetro api_key.<\/_P>Para verificar que GeoAnalytics para Fabric fue autorizado exitosamente, use geoanalytics_fabric.auth_info()
geoanalytics_fabric.auth_info().show()<\/_code>
Si la autorizacin es exitosa, esto devolver una tabla que contiene la informacin de autorizacin de GeoAnalytics para Fabric. Cuando se usa una clave API, la fila "auth" tendr un valor "token/apikey". Para propósitos demostrativos, los otros valores de fila que normalmente se devolveran en la tabla quedaron en blanco.<\/_P>
<\/_span>
Si la clave API es invlida o desactivada, la funcin de autorizacin de GeoAnalytics para Fabric devolver un error "not authorized" y la tabla "auth_info" devuelta estar vacía.<\/_P>
Para verificar adicionalmente que GeoAnalytics para Fabric est funcionando correctamente, puede ejecutar el siguiente cdigo de ejemplo a continuacin.
# Imports
from geoanalytics_fabric.sql import functions as ST, Point
# Create a DataFrame
data = [
(1, Point(2279074.576461232, 103019.15556246601)),
(2, Point(2278748.209109826, 103521.65548041835)),
(3, Point(2279243.741068326, 103250.88697086088))
]
df = spark.createDataFrame(data, [":id:", ":point:"]) \
.withColumn(":point:", ST.srid(":point:", 6558))
df.printSchema()
df.show(truncate=False)
# Plot the DataFrame
df_plot = df.st.plot(basemap=":light:", xmargin=0.15, ymargin=0.3, figsize=(10,10));
df_plot.set_title(":Oregon State University points of interest:")
df_plot.set_xlabel(":X (Meters):")
df_plot.set_ylabel(":Y (Meters):");<\/_code>
<\/_span>
<\/_span>
<\/_P>
Conclusin<\/_EM>
En esta publicacin del blog vimos cmo GeoAnalytics para Fabric puede ser autorizado usando el mtodo de clave API. Esperamos que esta publicacin haya sido atil para comenzar a usar este mtodo de autorizacin en sus flujos de trabajo analticos. Si tiene alguna pregunta sobre este mtodo de autorizacin o cualquiera de las otras herramientas, funciones SQL, o funciones trackde GeoAnalytics para Fabric, no dude en proporcionar comentarios o hacer preguntas en la seccin de comentarios abajo.<\/_P>
<\/_P>