Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Si applica a:✅Database SQL in Microsoft Fabric
Il database SQL in Microsoft Fabric include una serie di controlli di sicurezza che sono attivi di default o facili da attivare, così puoi mettere in sicurezza i tuoi dati con facilità.
Questo articolo offre una panoramica delle funzionalità di sicurezza nel database SQL.
Autenticazione
Analogamente ad altri tipi di elementi di Microsoft Fabric, i database SQL si basano sull'autenticazione Microsoft Entra. Dopo aver condiviso il tuo database con gli utenti, loro possono connettersi utilizzando l'autenticazione Microsoft Entra.
Per altre informazioni sull'autenticazione, vedere Autenticazione nel database SQL in Microsoft Fabric.
Controllo di accesso
Puoi configurare l'accesso per il tuo database SQL tramite due serie di controlli:
- Controlli di accesso della struttura - ruoli e autorizzazioni degli elementi dell'area di lavoro. Offrono il modo più semplice per gestire l'accesso per gli utenti del database.
- Controlli di accesso SQL nativi, come i permessi SQL o i ruoli a livello di database. Consentono un controllo di accesso granulare. Puoi configurare ruoli a livello di database utilizzando Manage SQL security UI nel portale Microsoft Fabric. Puoi configurare i controlli nativi SQL usando Transact-SQL.
Per maggiori informazioni sul controllo degli accessi, vedi Autorizzazione nel database SQL in Microsoft Fabric.
Governanza
Microsoft Purview offre capacità di sicurezza, rischio e conformità che aiutano a proteggere i dati Fabric. Microsoft Purview ti permette di etichettare gli elementi del database SQL con etichette di sensibilità e di definire politiche di protezione che controllano l'accesso in base alle etichette di sensibilità.
Per maggiori informazioni sulle capacità di protezione Microsoft Purview per Microsoft Fabric, incluso il database SQL, consulta:
- Usa Microsoft Purview per proteggere Microsoft Fabric
- Protezione delle informazioni in Microsoft Fabric
- Criteri di protezione in Microsoft Fabric
- Proteggere i dati sensibili nel database SQL con i criteri di protezione di Microsoft Purview
Sicurezza della rete
È possibile usare collegamenti privati per fornire accesso sicuro al traffico dei dati in Microsoft Fabric, incluso il database SQL. In questa configurazione, i collegamenti privati di Azure e gli endpoint privati di Rete di Azure vengono usati per inviare il traffico dati privatamente usando l'infrastruttura di rete backbone di Microsoft anziché passare attraverso Internet.
Puoi configurare collegamenti privati sullo spazio di lavoro (funzione di anteprima) e a livello di tenant.
Per maggiori informazioni sui link privati, vedi Configura e usa link privati.
Crittografia
Ogni interazione con Fabric viene crittografata per impostazione predefinita ed autenticata con Microsoft Entra ID. Per altre informazioni, vedere Che cos'è Microsoft Fabric.
Sicurezza del livello di trasporto (Transport Layer Security)
Tutte le connessioni di database SQL usano Transport Layer Security (TLS) 1.2 per proteggere i dati in transito.
Crittografia di dati inattivi
Microsoft Fabric cripta tutti i dati a riposo utilizzando chiavi gestite da Microsoft. Il servizio memorizza tutti i dati del database in account Archiviazione di Azure remoti. Per rispettare i requisiti di crittografia a riposo quando si utilizzano chiavi gestite da Microsoft, il servizio abilita la crittografia lato servizio per ogni account Archiviazione di Azure utilizzato dal database SQL.
Utilizzando le chiavi gestite dal cliente per gli spazi di lavoro Fabric, puoi utilizzare le chiavi Azure Key Vault per aggiungere un ulteriore livello di protezione ai dati nei tuoi workspace Microsoft Fabric - inclusi tutti i dati nel database SQL in Microsoft Fabric. Una chiave gestita dal cliente offre una maggiore flessibilità, consentendo di gestire la rotazione, controllare l'accesso e il controllo dell'utilizzo. Aiuta anche le organizzazioni a soddisfare le esigenze di governance dei dati e a rispettare gli standard di protezione e crittografia dei dati.
Per altre informazioni sulle chiavi gestite dal cliente per un database SQL in Microsoft Fabric, vedere Chiavi gestite dal cliente nel database SQL in Microsoft Fabric.
Auditing
L'auditing SQL per un database SQL può tenere traccia degli eventi del database e scriverli in un registro di controllo nel tuo OneLake. Per ulteriori informazioni, vedere Controllo.