この記事について
この記事は、生成AIを活用した自動生成フローで作成しています。Microsoft Fabricの現行公式ドキュメントを確認し、NotebookUtils credentialsとAzure Key Vaultを使う構成へ整理しました。検証ステータス:✅ Microsoft Learnを確認/実テナント未検証
Fabricノートブックでは、シークレットをコードへ直接書かず、Azure Key Vaultへ保存して実行時に取得する構成が推奨されます。現在の公式ドキュメントでは notebookutils.credentials がEntra IDとKey Vaultへ統合されています。
確認ポイント
- Key Vault URLとシークレット名を明示する。
- 実行主体がKey Vaultの対象シークレットを取得できる権限を持つことを確認する。
- シークレット値をログやファイルへ出力しない。
- ユーザー実行とサービスプリンシパル実行では利用できるトークン範囲が異なる場合がある。
公式情報
- Microsoft Learn: NotebookUtils credentials utilities for Fabric
- Microsoft Learn: Fabric Spark security best practices
この記事の更新履歴
- 2026-09-14 変更:現行のNotebookUtils credentialsを基準に説明を更新しました。
- 2026-09-14 追加:RBAC・ログ出力・実行主体の注意点を追加しました。
- 2026-09-14 削除:内部執筆指示と重複H1を削除しました。

