Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Berlaku untuk:✅ Titik akhir analitik SQL dan Gudang di Microsoft Fabric
Saat izin bawaan dari penetapan peran ruang kerja atau izin item tidak memberikan tingkat kontrol yang Anda perlukan, gunakan konstruksi standar SQL di gudang data Fabric atau titik akhir analitik SQL untuk kontrol akses yang lebih terperinci.
Untuk titik akhir analitik SQL dan Gudang di Microsoft Fabric:
- Mengelola keamanan tingkat objek dengan pernyataan GRANT, REVOKE, dan DENY T-SQL.
- Tetapkan pengguna ke peran SQL, baik peran database kustom maupun peran database bawaan.
Mengonfigurasi izin terperinci pengguna di gudang Fabric
- Agar pengguna dapat terhubung ke warehouse Fabric atau endpoint analitik SQL, Anda harus menetapkan mereka ke peran ruang kerja atau memberi mereka izin item Read. Tanpa izin Baca minimal, koneksi gagal.
- Untuk menyiapkan izin terperinci pengguna sebelum terhubung ke gudang, tentukan izin di SQL terlebih dahulu. Kemudian beri mereka akses dengan menetapkan peran ruang kerja atau memberikan izin item.
Batasan pembuatan pengguna
- Anda tidak dapat menjalankan
CREATE USERsecara eksplisit di gudang Fabric atau titik akhir analitik SQL. Saat Anda menjalankanGRANTatauDENY, Fabric membuat pengguna database secara otomatis. Pengguna tidak dapat terhubung sampai mereka juga memiliki hak tingkat ruang kerja yang memadai.
Lihat izin saya
Setelah pengguna terhubung ke gudang Fabric atau titik akhir analitik SQL melalui string koneksi SQL, mereka dapat melihat izin yang tersedia untuk mereka dengan menggunakan fungsi sys.fn_my_permissions.
Izin cakupan database untuk pengguna saat ini:
SELECT *
FROM sys.fn_my_permissions(NULL, 'Database');
Hak akses dalam cakupan skema untuk pengguna saat ini:
SELECT *
FROM sys.fn_my_permissions('<schema-name>', 'Schema');
Izin cakupan objek untuk pengguna saat ini:
SELECT *
FROM sys.fn_my_permissions('<schema-name>.<object-name>', 'Object');
Melihat izin yang diberikan secara eksplisit kepada pengguna di gudang Fabric
Saat terhubung ke gudang Fabric atau endpoint analitik SQL melalui string koneksi SQL, pengguna dengan hak akses yang lebih tinggi dapat mengueri izin yang telah diberikan dengan menggunakan tampilan sistem. Kueri ini tidak mengembalikan izin yang diterima pengguna melalui peran atau item ruang kerja Fabric.
SELECT DISTINCT pr.principal_id, pr.name, pr.type_desc,
pr.authentication_type_desc, pe.state_desc, pe.permission_name
FROM sys.database_principals AS pr
INNER JOIN sys.database_permissions AS pe
ON pe.grantee_principal_id = pr.principal_id;
Fitur perlindungan data di gudang Fabric
Di titik akhir analitik Gudang dan SQL, Anda dapat membatasi akses ke kolom tertentu dan ke baris tertentu dalam tabel, dan menutupi data sensitif dari nonadministrator.
- Keamanan tingkat baris di pergudangan data Fabric
- Keamanan tingkat kolom di pergudangan data Fabric
- Penyamaran data dinamis dalam pergudangan data Fabric