Les data sikret med OneLake-sikkerhet

Når du anvender rad-nivå sikkerhet (RLS) eller kolonne-nivå sikkerhet (CLS) på en tabell i OneLake, avhenger om og hvordan du kan lese dataene av hvilken motor du bruker til å spørre dem. Denne artikkelen beskriver hvilke motorer som kan lese sikrede data, kravene for hver motor, og hvilken håndhevingsatferd du kan forvente som dataforbruker.

For å lære hvordan du definerer sikkerhetsregler, se Opprett og administrer OneLake sikkerhetsroller. For de underliggende konseptene, se Tabell-, kolonne- og radnivå-sikkerhet i OneLake.

Motorer som kan lese sikrede data

Fabric-motorer kan lese tabeller som har RLS- eller CLS-regler anvendt. Datatilgang til OneLake skjer på en av to måter:

  • Gjennom en spørringsmotor: Fabric-motorer og autoriserte tredjepartsmotorer bruker RLS- og CLS-filtrering, så du ser bare radene og kolonnene du har lov til å se.
  • Gjennom brukertilgang: Forespørsler fra ikke-autoriserte eksterne motorer behandles som brukertilgang. Hvis du ikke har lov til å se alle radene eller kolonnene i en tabell, blir spørringen blokkert.

Tabellen nedenfor viser hvilke motorer som støtter RLS- og CLS-filtrering:

Motor RLS/CLS-filtrering Status
Eventhouse Kun RLS Offentlig forhåndsversjon
Graf i Fabric Ja allmenn tilgjengelighet
Lakehouse Ja allmenn tilgjengelighet
Semantiske modeller som bruker Direct Lake i OneLake-modus Ja allmenn tilgjengelighet
Spark-notatbøker Ja allmenn tilgjengelighet
SQL analytics-endepunkt i brukerens identitetstilgangsmodus Ja allmenn tilgjengelighet
Autoriserte tredjepartsmotorer Ja (når motoren implementerer det) Offentlig forhåndsversjon

Motorspesifikke krav

Noen motorer krever ekstra konfigurasjon før de kan lese sikrede data:

Få tilgang til data fra autoriserte tredjepartsmotorer

Autoriserte tredjepartsmotorer henter effektiv tilgang for en bruker fra OneLake ved å bruke autoriserte motor-API-er og håndhever RLS og CLS ved spørring. OneLake returnerer motoragnostisk, forhåndsberegnet effektiv tilgang for den forespørrende brukeren, og motoren håndhever policyene i sitt eget beregningslag. OneLake forblir den eneste sannhetskilden, så sikkerhetsdefinisjoner skrevet i OneLake anvendes konsekvent på tvers av Fabric-motorer og autoriserte eksterne motorer.

For mer informasjon, se Integrer en tredjepartsmotor med OneLake-sikkerhet.