Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Dieser Leitfaden hilft Ihnen beim Einrichten der Datensicherheit in Ihrer gespiegelten Azure SQL-Datenbank in Microsoft Fabric.
Sicherheitsanforderungen
Wenn Ihre Azure SQL-Datenbank nicht öffentlich zugänglich ist und Azure-Dienste keine Verbindung damit herstellen können, können Sie ein Gateway für virtuelle Netzwerke erstellen oder ein lokales Datengateway installieren , um die Daten zu spiegeln. Stellen Sie sicher, dass das virtuelle Azure-Netzwerk oder das Netzwerk des Gatewaycomputers über einen privaten Endpunkt eine Verbindung mit dem Azure SQL Server herstellen kann oder von der Firewallregel zugelassen ist.
Entweder die vom System zugewiesene verwaltete Identität (System Assigned Managed Identity, SAMI) oder die vom Benutzer zugewiesene verwaltete Identität (User Assigned Managed Identity, UAMI) Ihres logischen Azure SQL-Servers muss aktiviert sein und muss die primäre Identität sein.
Hinweis
Die Unterstützung für vom Benutzer zugewiesene verwaltete Identität (User Assigned Managed Identity, UAMI) befindet sich derzeit in der Vorschauphase.
Fabric muss eine Verbindung mit der Azure SQL-Datenbank herstellen. Erstellen Sie zu diesem Zweck einen dedizierten Datenbankbenutzer mit eingeschränkten Berechtigungen, um dem Prinzip der geringsten Rechte zu folgen. Erstellen Sie entweder eine Anmeldung mit einem starken Kennwort und einem verbundenen Benutzer oder einen darin enthaltenen Datenbankbenutzer mit einem starken Kennwort. Ein Tutorial finden Sie unter Tutorial: Konfigurieren gespiegelter Microsoft Fabric-Datenbanken aus Azure SQL-Datenbanken.
Von Bedeutung
Wenn die Quelltabellen granulare Sicherheit haben, z. B. Sicherheit auf Zeilenebene, Sicherheit auf Spaltenebene oder Datenmaskierung konfiguriert ist, dann werden die Tabellen ohne die granulare Sicherheit gespiegelt. Die granulare Sicherheit muss in der gespiegelten Datenbank in Microsoft Fabric neu konfiguriert werden. Weitere Informationen finden Sie unter Start mit OneLake-Sicherheit (Vorschau) und SQL-Granular-Berechtigungen in Fabric Data Warehouse.
Datenschutzfunktionen
Sie können Spaltenfilter und prädikatbasierte Zeilenfilter für Tabellen für Rollen und Benutzer in Microsoft Fabric sichern:
- Sicherheit auf Zeilenebene in Fabric Data Warehousing
- Sicherheit auf Spaltenebene in Fabric Data Warehousing
Sie können vertrauliche Daten auch von Nicht-Administratoren mithilfe der dynamischen Datenmaske maskieren: