Qué cambia en los atajos de OneLake para SharePoint y OneDrive
Microsoft ha anunciado en Preview que los atajos de OneLake para SharePoint y OneDrive pueden usar ahora identidades de espacio de trabajo y principales de servicio como mecanismo de autenticación.
Hasta ahora, este tipo de integración tendía a depender más de credenciales asociadas a usuarios. El cambio es relevante porque facilita escenarios más propios de entornos empresariales: automatización, despliegues controlados, reducción de dependencias de cuentas personales y una gestión de permisos más alineada con identidades de aplicación o de plataforma.
En la práctica, la novedad permite que un atajo de OneLake hacia contenido de SharePoint u OneDrive no tenga que estar necesariamente ligado al contexto de un usuario individual, siempre que la identidad utilizada tenga los permisos adecuados sobre el origen.
Recordatorio: qué son los atajos de OneLake
En Microsoft Fabric, OneLake actúa como la capa de almacenamiento unificada de la plataforma. Los shortcuts o atajos permiten exponer datos que residen en otra ubicación sin copiarlos físicamente a OneLake.
Un atajo no duplica los datos. Crea una referencia lógica hacia una ubicación externa o hacia otro punto del propio OneLake. En el caso de SharePoint y OneDrive, esto permite que archivos o carpetas ubicados en Microsoft 365 puedan aparecer dentro de la estructura de OneLake para ser consumidos desde experiencias compatibles de Fabric.
Esto no significa que cualquier documento pase automáticamente a estar listo para análisis tabular, BI o IA. El atajo facilita el acceso al archivo; la interpretación del contenido dependerá del formato, del motor que lo consuma y de los permisos efectivos.
Qué aportan las identidades de espacio de trabajo y los principales de servicio
La actualización introduce dos opciones especialmente importantes para organizaciones con requisitos de gobierno y automatización.
Identidad de espacio de trabajo
Una identidad de espacio de trabajo es una identidad asociada al workspace de Fabric. Su uso permite que determinadas operaciones se ejecuten bajo una identidad controlada por la plataforma, en lugar de depender de la cuenta de una persona concreta.
Esto resulta útil cuando el acceso a los datos debe mantenerse aunque cambien los miembros del equipo, se roten responsabilidades o se deshabilite una cuenta de usuario.
Principal de servicio
Un principal de servicio es una identidad de aplicación en Microsoft Entra ID. Se utiliza habitualmente para automatización, integraciones entre servicios, procesos de CI/CD y escenarios donde no debe intervenir una cuenta interactiva.
Aplicado a los atajos de OneLake para SharePoint y OneDrive, permite diseñar integraciones más estables para procesos corporativos, siempre que se configuren correctamente los permisos en Microsoft Fabric y en el origen de Microsoft 365.
Por qué es importante para arquitecturas de datos
El soporte para estas identidades reduce una de las fricciones habituales en proyectos de datos: el uso de credenciales personales para accesos que en realidad pertenecen a un proceso, una aplicación o un workspace.
Entre los beneficios principales están:
-
Menor dependencia de usuarios individuales
Si una persona cambia de rol, abandona el equipo o pierde permisos, el acceso del proceso no debería romperse si está correctamente configurado con una identidad no interactiva. -
Mejor encaje con gobierno corporativo
Las organizaciones pueden aplicar políticas de acceso, revisión y auditoría sobre identidades de aplicación o de workspace. -
Automatización más segura
Los procesos recurrentes pueden operar con una identidad dedicada, sin almacenar ni reutilizar credenciales personales. -
Separación de responsabilidades
El equipo de datos puede gestionar el consumo en Fabric, mientras que los administradores de Microsoft 365 mantienen el control sobre permisos en SharePoint y OneDrive.
Casos de uso razonables
Integrar archivos operativos en un Lakehouse
Muchas organizaciones mantienen ficheros de trabajo en SharePoint: CSV, Excel, exportaciones de sistemas internos o documentos generados por equipos de negocio. Con los atajos, esos archivos pueden quedar accesibles desde OneLake sin crear copias adicionales.
El valor aparece cuando esos ficheros forman parte de un flujo controlado: por ejemplo, una carpeta de SharePoint donde un equipo deposita ficheros validados que después son procesados desde Fabric.
Reducir riesgos en procesos automatizados
Si un proceso de ingesta depende de la cuenta de una persona, existe riesgo operativo. Cambios de permisos, expiración de credenciales o bajas de empleados pueden interrumpir la cadena de datos.
Usar una identidad de workspace o un principal de servicio permite modelar ese acceso como una dependencia técnica explícita, con permisos revisables y administrables.
Acceso gobernado a datos de Microsoft 365
Los atajos no eliminan la necesidad de gobernanza en SharePoint y OneDrive. Al contrario: hacen más importante definir qué carpetas son aptas para consumo analítico, qué identidad puede acceder a ellas y quién administra esos permisos.
Un diseño recomendable es evitar apuntar atajos a ubicaciones personales o poco gobernadas. Es preferible usar bibliotecas o carpetas corporativas con propietarios claros, retención definida y permisos revisados.
Consideraciones de configuración
Aunque la funcionalidad esté disponible en Preview, conviene tratarla como una integración empresarial y no como una simple conexión de archivos.
Antes de usarla en un entorno serio, revisa al menos estos puntos:
-
Permisos en Microsoft Fabric
La identidad o el usuario que cree y administre el atajo debe tener permisos suficientes en el workspace y en el elemento de Fabric correspondiente. -
Permisos en SharePoint o OneDrive
La identidad usada por el atajo debe tener acceso efectivo a la ubicación de origen. No basta con tener permisos en Fabric si el origen de Microsoft 365 deniega el acceso. -
Políticas del tenant
En organizaciones con políticas estrictas de Microsoft Entra ID, acceso condicional, bloqueo de aplicaciones o restricciones de principales de servicio, puede ser necesaria intervención de administradores. -
Ciclo de vida del origen
Si se elimina, mueve o cambia de nombre la carpeta o biblioteca de SharePoint, el atajo puede dejar de funcionar. El atajo no protege frente a cambios en la ubicación original. -
Auditoría y trazabilidad
Es recomendable validar cómo quedan reflejados los accesos en los registros de Microsoft 365, Fabric y Entra ID, especialmente si se usan identidades no interactivas.
Limitaciones y cautelas de la Preview
Al tratarse de una funcionalidad en Preview, no conviene asumir que todos los comportamientos serán definitivos. Microsoft puede cambiar detalles de configuración, disponibilidad, límites o experiencia de usuario antes de la disponibilidad general.
También conviene tener claras algunas limitaciones conceptuales:
- Un atajo no convierte automáticamente documentos en tablas.
- El rendimiento puede depender del origen, del tamaño de los archivos y del motor que los consuma.
- Los permisos del origen siguen siendo determinantes.
- Las políticas de seguridad, retención y cumplimiento de Microsoft 365 deben evaluarse junto con las de Fabric.
- No todos los formatos de archivo son igual de adecuados para analítica. Ficheros estructurados como CSV, Parquet o Excel suelen tener un tratamiento diferente al de documentos no estructurados.
Buenas prácticas recomendadas
Para adoptar esta funcionalidad de forma controlada:
-
Usa ubicaciones corporativas, no carpetas personales
Siempre que sea posible, apunta a bibliotecas de SharePoint con propietarios definidos, no a OneDrive personales. -
Crea identidades con privilegios mínimos
Concede solo el acceso necesario a las carpetas o bibliotecas requeridas. -
Documenta la relación entre atajo, origen e identidad
Registra qué atajo apunta a qué ubicación, con qué identidad y para qué proceso. -
Prueba fallos esperados
Valida qué ocurre si se revoca un permiso, se mueve una carpeta o se deshabilita la identidad. -
Separa experimentación de producción
Al estar en Preview, es prudente comenzar en workspaces de prueba antes de incorporarlo a procesos críticos.
Conclusión
El soporte para identidades de espacio de trabajo y principales de servicio en los atajos de OneLake para SharePoint y OneDrive es una mejora importante para Microsoft Fabric. No cambia la naturaleza de los atajos —siguen siendo referencias, no copias—, pero sí mejora el encaje de esta capacidad en arquitecturas empresariales.
La principal ventaja es reducir la dependencia de cuentas personales y facilitar integraciones más gobernadas entre Microsoft Fabric y Microsoft 365. Aun así, al estar en Preview, debe evaluarse con cautela, especialmente en lo relativo a permisos, auditoría, ciclo de vida de los archivos y compatibilidad con los motores de análisis que vayan a consumir los datos.
Fuente oficial: Microsoft Fabric Blog.