Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Ez a cikk azt ismerteti, hogyan használhatja az engedélyezett motormodellt , hogy bármely motor vagy alkalmazás integrálható legyen a OneLake által védett adatokkal.
A OneLake biztonság részletes hozzáférés-szabályozást biztosít a OneLake-ben tárolt adatokhoz, és mindenhol érvényesíti az adatok elérését. A OneLake security egy központosított szabályzatdefiníció köré van kialakítva, szabályozott, elosztott kényszerítéssel. Az olyan biztonsági szabályzatok, mint a szerepköralapú engedélyek, a sorszintű biztonság (RLS) és az oszlopszintű biztonság (CLS) létrehozása és tárolása egyszer történik a OneLake-ben. Az adatok olvasását végző motor lekérdezési idején belül történik az érvényesítés. Azonban nem minden motor érti, hogyan kényszerítheti ki a OneLake-ben definiált hozzáférés-vezérlési szabályzatokat. Ennek eredményeképpen a OneLake letiltja az adatokhoz való hozzáférést RLS- vagy CLS-házirendek beállításával, ha a felhasználó nem láthatja az összes adatot. Ha engedélyezni szeretné, hogy saját motorja vagy alkalmazása kényszerítse ki a OneLake biztonságát, konfigurálja azt hivatalos motorként.
Engedélyezett motor beállítása
Az engedélyezett motorokat egy munkaterület rendszergazdája vagy tagja konfigurálja úgy, hogy megadja a motor identitásának a szükséges jogosultságokat a Fabricben. Minden engedélyezni kívánt motorhoz kövesse az alábbi lépéseket:
- A motor dokumentációjában megtalálhatja a motor által a külső forrásokból származó adatok lekérdezéséhez használt identitást. Vegye figyelembe, hogy a Fabric csak a Microsoft Entra-identitásokat támogatja.
- Adja hozzá a motoridentitást a tagszerepkörhöz munkaterületi engedélyekkel. Az engedélyezett motorhozzáférés adott munkaterületekre terjed ki. Ez a lépés biztosítja az identitás számára a oneLake biztonsági szerepkör metaadatainak olvasásához és a fizikai adatfájlok OneLake-ből való olvasásához szükséges jogosultságokat. Az identitás hozzáférését bármikor visszavonhatja, ha eltávolítja azt a munkaterületi szerepkörből.