Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Keamanan OneLake memungkinkan Anda menerapkan kontrol akses berbasis peran (RBAC) ke data Anda yang disimpan di OneLake. Anda dapat menentukan peran keamanan yang memberikan akses ke folder tertentu dalam item Fabric, lalu menetapkan peran ini kepada pengguna atau grup. Peran juga dapat berisi keamanan tingkat baris atau kolom untuk membatasi akses lebih lanjut. Izin keamanan OneLake menentukan data apa yang dapat dilihat pengguna di semua pengalaman di Fabric.
Pengguna Fabric dengan izin Tulis dan Reshare (umumnya pengguna ruang kerja Admin dan Anggota) dapat memulai dengan membuat peran keamanan OneLake untuk memberikan akses hanya ke folder atau tabel tertentu dalam item data Fabric. Untuk memberikan akses ke data dalam item, tambahkan pengguna ke peran akses data. Pengguna yang bukan bagian dari peran akses data tidak melihat data dalam item tersebut.
Jenis data apa yang dapat diamankan?
Gunakan peran keamanan OneLake untuk mengelola akses baca OneLake ke tabel atau folder apa pun dalam item data yang didukung. Akses ke tabel dapat dibatasi lebih lanjut menggunakan keamanan tingkat baris dan/atau kolom. Setiap pengaturan keamanan berlaku untuk akses dari semua mesin pemrosesan di Fabric. Untuk informasi selengkapnya, lihat model kontrol akses data.
Untuk jenis item tertentu, Anda juga dapat mengonfigurasi akses ReadWrite. Izin ini memberi pengguna kemampuan untuk mengedit data di lakehouse pada tabel atau folder tertentu tanpa memberi mereka akses untuk membuat atau mengelola item Fabric. Akses ReadWrite memungkinkan pengguna melakukan operasi tulis melalui notebook Spark, penjelajah file OneLake, atau API OneLake. Operasi penulisan melalui UX Lakehouse untuk pengguna tidak didukung.
Item data berikut mendukung keamanan OneLake:
| Item Kain | Izin yang didukung |
|---|---|
| Lakehouse | Baca, BacaTulis |
| Katalog tercermin Azure Databricks | Read |
| Database yang direplikasi | Read |
| Katalog mirror | Read |
Pengaturan bawaan
Saat Anda membuat item baru, item tersebut dilengkapi dengan sekumpulan peran default. Peran default memastikan bahwa pengguna istimewa dapat melihat dan berinteraksi dengan data dalam item yang baru dibuat. Item yang berbeda memiliki peran default yang berbeda tergantung pada kasus penggunaan item tersebut, tetapi sebagian besar berisi peran DefaultReader . Dengan menggunakan keanggotaan peran virtual, semua pengguna yang memiliki izin yang diperlukan untuk melihat data dalam item (izin ReadAll, misalnya) disertakan sebagai anggota peran default ini. Untuk membatasi akses ke pengguna tersebut, hapus peran DefaultReader atau hapus izin ReadAll dari pengguna yang mengakses.
Item yang baru dibuat yang memiliki endpoint SQL analytics sesuai akan dimulai secara default dalam mode Delegated identity . Untuk mengamankan endpoint dengan keamanan OneLake, Admin atau Anggota harus mengalihkannya ke mode identitas Pengguna. Untuk langkah-langkahnya, lihat Aktifkan endpoint OneLake security for SQL analytics.
Penting
Saat Anda menambahkan pengguna ke peran akses data, pastikan Anda menghapusnya dari peran DefaultReader. Jika tidak, mereka mempertahankan akses penuh ke data.
Mengaktifkan keamanan OneLake untuk titik akhir analitik SQL
Sebelum dapat menggunakan keamanan OneLake dengan titik akhir analitik SQL, Anda harus mengonfigurasinya untuk menggunakan mode akses identitas Pengguna.
Note
Anda hanya perlu beralih ke mode akses identitas Pengguna sekali per titik akhir analitik SQL. Titik akhir yang tidak dialihkan ke mode identitas pengguna terus menggunakan identitas yang didelegasikan untuk mengevaluasi izin.
Buka titik akhir analitik SQL.
Di pengalaman titik akhir analitik SQL, pilih tab Keamanan .
Pilih Lihat mode akses data>Pengaturan mode akses data.
Pilih Gunakan keamanan OneLake untuk tabel (Mode akses identitas pengguna), lalu pilih Terapkan.
Pilih Lanjutkan untuk mengonfirmasi pilihan Anda.
Sekarang titik akhir analitik SQL siap digunakan dengan keamanan OneLake.