Baca dalam bahasa Inggris

Bagikan melalui


Keamanan dalam database SQL di Microsoft Fabric

Berlaku untuk:Database SQL di Microsoft Fabric

Database SQL di Microsoft Fabric dilengkapi dengan serangkaian kontrol keamanan yang aktif secara default atau mudah diaktifkan, yang memungkinkan Anda untuk dengan mudah mengamankan data Anda.

Artikel ini menyediakan gambaran umum kemampuan keamanan dalam database SQL.

Autentikasi

Seperti jenis item Microsoft Fabric lainnya, database SQL mengandalkan autentikasi Microsoft Entra. Setelah database Anda dibagikan dengan pengguna, mereka siap untuk menyambungkannya dengan autentikasi Microsoft Entra.

Untuk informasi selengkapnya tentang autentikasi, lihat Autentikasi dalam database SQL di Microsoft Fabric.

Kontrol akses

Anda dapat mengonfigurasi akses untuk database SQL Anda melalui dua set kontrol:

  • Kontrol akses fabric - peran ruang kerja dan izin item. Mereka menyediakan cara term mudah untuk mengelola akses bagi pengguna database Anda.
  • Kontrol akses SQL asli, izin SQL atau peran tingkat database tersebut. Mereka memungkinkan kontrol akses terperinci. Anda dapat mengonfigurasi peran tingkat database dengan UI Kelola keamanan SQL di portal Microsoft Fabric. Anda dapat mengonfigurasi kontrol asli ot SQL dengan Transact-SQL.

Untuk informasi selengkapnya tentang kontrol akses, lihat Otorisasi dalam database SQL di Microsoft Fabric

Pemerintahan

Microsoft Purview adalah rangkaian solusi tata kelola data, risiko, dan kepatuhan yang dapat membantu organisasi Anda mengatur, melindungi, dan mengelola seluruh infrastruktur data Anda. Di antara manfaat lainnya, Microsoft Purview memungkinkan Anda untuk memberi label item database SQL Anda dengan label sensitivitas dan menentukan kebijakan perlindungan yang mengontrol akses berdasarkan label sensitivitas.

Untuk informasi selengkapnya tentang kemampuan tata kelola data Microsoft Purview untuk Microsoft Fabric, termasuk database SQL, lihat:

Keamanan jaringan

Anda dapat menggunakan tautan privat untuk menyediakan akses aman untuk lalu lintas data di Microsoft Fabric, termasuk database SQL. Titik akhir privat Azure Private Link dan Azure Networking digunakan untuk mengirim lalu lintas data secara privat menggunakan infrastruktur jaringan backbone Microsoft alih-alih melintasi internet.

Untuk informasi selengkapnya tentang tautan privat, lihat: Menyiapkan dan menggunakan tautan privat.

Enkripsi

Semua koneksi database menggunakan Keamanan Lapisan Transportasi (TLS) 1.2 untuk melindungi data Anda saat transit.

Semua data Anda dienkripsi saat tidak aktif dengan menggunakan kunci yang dikelola Microsoft.

Batasan

  • Audit dan enkripsi menggunakan kunci yang dikelola pelanggan saat ini tidak didukung dalam database SQL di Microsoft Fabric.