Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Se aplica a:✅ punto de conexión de análisis de SQL y Almacenamiento de datos en Microsoft Fabric
La seguridad de nivel de columna (CLS) en Microsoft Fabric permite controlar el acceso a las columnas de una tabla en función de concesiones específicas en estas tablas. Para más información, véase Seguridad a nivel de columna en Fabric Data Warehouse.
Esta guía le guiará por los pasos para implementar la seguridad de nivel de columna en un almacén o un punto de conexión de análisis SQL.
Requisitos previos
Antes de comenzar, asegúrese de que dispone de lo siguiente:
- Un área de trabajo de Fabric con una capacidad activa o una capacidad de prueba.
- Un almacén de datos de Fabric o un punto de conexión de análisis de SQL en un Lakehouse.
- Derechos de administrador, miembro o colaborador en el área de trabajo, o permisos elevados en el almacén o el punto de conexión de análisis SQL.
1. Conectar
- Inicie sesión utilizando una cuenta con acceso elevado en el Almacén o en el punto de conexión de análisis SQL. (Cualquiera de los siguientes: rol de administrador, miembro o colaborador en el área de trabajo, o permiso Control en el almacén o en el punto de conexión de análisis de SQL).
- Abra el área de trabajo de Fabric y vaya al almacén de datos o al punto de conexión de análisis de SQL donde desea aplicar la seguridad de nivel de columna.
2. Definición del acceso de nivel de columna para tablas
Identifique los roles o usuarios y las tablas de datos que desea proteger con la seguridad de nivel de columna.
Implemente la seguridad de nivel de columna con la instrucción T-SQL GRANT y una lista de columnas. Para simplificar la administración, se prefiere asignar permisos a roles en lugar de a usuarios individuales.
-- Grant select to subset of columns of a table GRANT SELECT ON YourSchema.YourTable (Column1, Column2, Column3, Column4, Column5) TO [SomeGroup];Reemplace
YourSchemapor el nombre del esquema yYourTablepor el nombre de la tabla de destino.Reemplace por
SomeGroupel nombre del usuario o grupo.Sustituya la lista de columnas delimitada por comas por las columnas a las que desea que el rol tenga acceso.
Repita los pasos anteriores para conceder acceso a columnas específicas para otras tablas si es necesario.
3. Pruebe el acceso a nivel de columna
- Inicie sesión como usuario que sea miembro de una función con una sentencia GRANT asociada.
- Consulte las tablas de base de datos para comprobar que la seguridad de nivel de columna funciona según lo previsto. Los usuarios solo deben ver las columnas a las que tienen acceso y deben bloquearse de otras columnas. Por ejemplo:
SELECT * FROM YourSchema.YourTable; - Los resultados similares para el usuario se filtrarán con otras aplicaciones que usan la autenticación de Microsoft Entra para el acceso a la base de datos. Para más información, vea Autenticación de Microsoft Entra como alternativa a la autenticación de SQL en Microsoft Fabric.
4. Supervisión y mantenimiento de la seguridad de nivel de columna
Supervise y actualice periódicamente las directivas de seguridad de nivel de columna a medida que evolucionan los requisitos de seguridad. Realice un seguimiento de las asignaciones de roles y asegúrese de que los usuarios tengan el acceso adecuado.