A OneLake biztonsági integrációinak áttekintése (előzetes verzió)

Ez a cikk azt ismerteti, hogyan használhatja az engedélyezett motormodellt , hogy bármely motor vagy alkalmazás integrálható legyen a OneLake által védett adatokkal.

A OneLake biztonság részletes hozzáférés-szabályozást biztosít a OneLake-ben tárolt adatokhoz, és mindenhol érvényesíti az adatok elérését. A OneLake security egy központosított szabályzatdefiníció köré van kialakítva, szabályozott, elosztott kényszerítéssel. Az olyan biztonsági szabályzatok, mint a szerepköralapú engedélyek, a sorszintű biztonság (RLS) és az oszlopszintű biztonság (CLS) létrehozása és tárolása egyszer történik a OneLake-ben. Az adatok olvasását végző motor lekérdezési idején belül történik az érvényesítés. Azonban nem minden motor érti, hogyan kényszerítheti ki a OneLake-ben definiált hozzáférés-vezérlési szabályzatokat. Ennek eredményeképpen a OneLake letiltja az adatokhoz való hozzáférést RLS- vagy CLS-házirendek beállításával, ha a felhasználó nem láthatja az összes adatot. Ha engedélyezni szeretné, hogy saját motorja vagy alkalmazása kényszerítse ki a OneLake biztonságát, konfigurálja azt hivatalos motorként.

Engedélyezett motor beállítása

Az engedélyezett motorokat egy munkaterület rendszergazdája vagy tagja konfigurálja úgy, hogy megadja a motor identitásának a szükséges jogosultságokat a Fabricben. Minden engedélyezni kívánt motorhoz kövesse az alábbi lépéseket:

  • A motor dokumentációjában megtalálhatja a motor által a külső forrásokból származó adatok lekérdezéséhez használt identitást. Vegye figyelembe, hogy a Fabric csak a Microsoft Entra-identitásokat támogatja.
  • Adja hozzá a motoridentitást a tagszerepkörhöz munkaterületi engedélyekkel. Az engedélyezett motorhozzáférés adott munkaterületekre terjed ki. Ez a lépés biztosítja az identitás számára a oneLake biztonsági szerepkör metaadatainak olvasásához és a fizikai adatfájlok OneLake-ből való olvasásához szükséges jogosultságokat. Az identitás hozzáférését bármikor visszavonhatja, ha eltávolítja azt a munkaterületi szerepkörből.