Merk
Tilgang til denne siden krever autorisasjon. Du kan prøve å logge på eller endre kataloger.
Tilgang til denne siden krever autorisasjon. Du kan prøve å endre kataloger.
Når du anvender rad-nivå sikkerhet (RLS) eller kolonne-nivå sikkerhet (CLS) på en tabell i OneLake, avhenger om og hvordan du kan lese dataene av hvilken motor du bruker til å spørre dem. Denne artikkelen beskriver hvilke motorer som kan lese sikrede data, kravene for hver motor, og hvilken håndhevingsatferd du kan forvente som dataforbruker.
For å lære hvordan du definerer sikkerhetsregler, se Opprett og administrer OneLake sikkerhetsroller. For de underliggende konseptene, se Tabell-, kolonne- og radnivå-sikkerhet i OneLake.
Motorer som kan lese sikrede data
Fabric-motorer kan lese tabeller som har RLS- eller CLS-regler anvendt. Datatilgang til OneLake skjer på en av to måter:
- Gjennom en spørringsmotor: Fabric-motorer og autoriserte tredjepartsmotorer bruker RLS- og CLS-filtrering, så du ser bare radene og kolonnene du har lov til å se.
- Gjennom brukertilgang: Forespørsler fra ikke-autoriserte eksterne motorer behandles som brukertilgang. Hvis du ikke har lov til å se alle radene eller kolonnene i en tabell, blir spørringen blokkert.
Tabellen nedenfor viser hvilke motorer som støtter RLS- og CLS-filtrering:
| Motor | RLS/CLS-filtrering | Status |
|---|---|---|
| Eventhouse | Kun RLS | Offentlig forhåndsversjon |
| Graf i Fabric | Ja | allmenn tilgjengelighet |
| Lakehouse | Ja | allmenn tilgjengelighet |
| Semantiske modeller som bruker Direct Lake i OneLake-modus | Ja | allmenn tilgjengelighet |
| Spark-notatbøker | Ja | allmenn tilgjengelighet |
| SQL analytics-endepunkt i brukerens identitetstilgangsmodus | Ja | allmenn tilgjengelighet |
| Autoriserte tredjepartsmotorer | Ja (når motoren implementerer det) | Offentlig forhåndsversjon |
Motorspesifikke krav
Noen motorer krever ekstra konfigurasjon før de kan lese sikrede data:
- SQL analytics-endepunkt:Endre SQL-analyseendepunktet til brukerens identitetstilgangsmodus slik at det kan lese sikrede data.
- Semantiske modeller: Den semantiske modellen må bruke Direct Lake på OneLake.
- Autoriserte tredjepartsmotorer: Motoren må konfigureres som en autorisert motor for å håndheve OneLake-sikkerhet ved spørring.
Få tilgang til data fra autoriserte tredjepartsmotorer
Autoriserte tredjepartsmotorer henter effektiv tilgang for en bruker fra OneLake ved å bruke autoriserte motor-API-er og håndhever RLS og CLS ved spørring. OneLake returnerer motoragnostisk, forhåndsberegnet effektiv tilgang for den forespørrende brukeren, og motoren håndhever policyene i sitt eget beregningslag. OneLake forblir den eneste sannhetskilden, så sikkerhetsdefinisjoner skrevet i OneLake anvendes konsekvent på tvers av Fabric-motorer og autoriserte eksterne motorer.
For mer informasjon, se Integrer en tredjepartsmotor med OneLake-sikkerhet.