Izin SQL terperinci di Microsoft Fabric

Berlaku untuk:✅ Titik akhir analitik SQL dan Gudang di Microsoft Fabric

Saat izin bawaan dari penetapan peran ruang kerja atau izin item tidak memberikan tingkat kontrol yang Anda perlukan, gunakan konstruksi standar SQL di gudang data Fabric atau titik akhir analitik SQL untuk kontrol akses yang lebih terperinci.

Untuk titik akhir analitik SQL dan Gudang di Microsoft Fabric:

  • Mengelola keamanan tingkat objek dengan pernyataan GRANT, REVOKE, dan DENY T-SQL.
  • Tetapkan pengguna ke peran SQL, baik peran database kustom maupun peran database bawaan.

Mengonfigurasi izin terperinci pengguna di gudang Fabric

  • Agar pengguna dapat terhubung ke warehouse Fabric atau endpoint analitik SQL, Anda harus menetapkan mereka ke peran ruang kerja atau memberi mereka izin item Read. Tanpa izin Baca minimal, koneksi gagal.
  • Untuk menyiapkan izin terperinci pengguna sebelum terhubung ke gudang, tentukan izin di SQL terlebih dahulu. Kemudian beri mereka akses dengan menetapkan peran ruang kerja atau memberikan izin item.

Batasan pembuatan pengguna

  • Anda tidak dapat menjalankan CREATE USER secara eksplisit di gudang Fabric atau titik akhir analitik SQL. Saat Anda menjalankan GRANT atau DENY, Fabric membuat pengguna database secara otomatis. Pengguna tidak dapat terhubung sampai mereka juga memiliki hak tingkat ruang kerja yang memadai.

Lihat izin saya

Setelah pengguna terhubung ke gudang Fabric atau titik akhir analitik SQL melalui string koneksi SQL, mereka dapat melihat izin yang tersedia untuk mereka dengan menggunakan fungsi sys.fn_my_permissions.

Izin cakupan database untuk pengguna saat ini:

SELECT *
FROM sys.fn_my_permissions(NULL, 'Database');

Hak akses dalam cakupan skema untuk pengguna saat ini:

SELECT *
FROM sys.fn_my_permissions('<schema-name>', 'Schema');

Izin cakupan objek untuk pengguna saat ini:

SELECT *
FROM sys.fn_my_permissions('<schema-name>.<object-name>', 'Object');

Melihat izin yang diberikan secara eksplisit kepada pengguna di gudang Fabric

Saat terhubung ke gudang Fabric atau endpoint analitik SQL melalui string koneksi SQL, pengguna dengan hak akses yang lebih tinggi dapat mengueri izin yang telah diberikan dengan menggunakan tampilan sistem. Kueri ini tidak mengembalikan izin yang diterima pengguna melalui peran atau item ruang kerja Fabric.

SELECT DISTINCT pr.principal_id, pr.name, pr.type_desc,
    pr.authentication_type_desc, pe.state_desc, pe.permission_name
FROM sys.database_principals AS pr
INNER JOIN sys.database_permissions AS pe
    ON pe.grantee_principal_id = pr.principal_id;

Fitur perlindungan data di gudang Fabric

Di titik akhir analitik Gudang dan SQL, Anda dapat membatasi akses ke kolom tertentu dan ke baris tertentu dalam tabel, dan menutupi data sensitif dari nonadministrator.