Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Aplica-se a:✅ ponto final de analítica SQL e Warehouse no Microsoft Fabric
A segurança em nível de coluna (CLS) no Microsoft Fabric permite controlar o acesso a colunas em uma tabela com base em concessões específicas nessas tabelas. Para mais informações, consulte Segurança ao nível das colunas em Fabric Data Warehouse.
Este guia irá guiá-lo pelas etapas necessárias para implementar a segurança ao nível da coluna num Warehouse ou ponto final de análise SQL.
Pré-requisitos
Antes de começar, certifique-se de que tem o seguinte:
- Um espaço de trabalho do Fabric com uma capacidade ativa ou de avaliação.
- Um Fabric Warehouse ou um ponto final de análise SQL num Lakehouse.
- Ou as permissões de Administrador, Membro ou Colaborador no espaço de trabalho, ou permissões elevadas no Armazém ou no ponto de extremidade de análise SQL.
1. Ligar
- Inicie sessão com uma conta com acesso elevado no Warehouse ou no ponto final de análise SQL. (Ou a função de Administrador/Membro/Colaborador no espaço de trabalho ou permissões de controlo no Armazém ou no ponto final de análise SQL).
- Abra o espaço de trabalho do Fabric e navegue até ao Armazém ou ao ponto final de análise de SQL onde pretende aplicar segurança ao nível da coluna.
2. Definir o acesso em nível de coluna para tabelas
Identifique o usuário ou as funções e as tabelas de dados que você deseja proteger com segurança em nível de coluna.
Implemente a segurança ao nível da coluna com a instrução T-SQL GRANT e uma lista de colunas. Para simplificar o gerenciamento, a atribuição de permissões a funções é preferível ao uso de indivíduos.
-- Grant select to subset of columns of a table GRANT SELECT ON YourSchema.YourTable (Column1, Column2, Column3, Column4, Column5) TO [SomeGroup];Substitua
YourSchemapelo nome do esquema eYourTablepelo nome da tabela de destino.Substitua
SomeGrouppelo nome do seu Utilizador/Grupo.Substitua a lista de colunas delimitadas por vírgulas pelas colunas às quais você deseja dar acesso à função.
Repita estas etapas para conceder acesso a colunas específicas para outras tabelas, se necessário.
3. Testar o acesso ao nível da coluna
- Faça login como um usuário que é membro de uma função com uma instrução GRANT associada.
- Consulte as tabelas do banco de dados para verificar se a segurança em nível de coluna está funcionando conforme o esperado. Os usuários devem ver apenas as colunas às quais têm acesso e devem ser bloqueados de outras colunas. Por exemplo:
SELECT * FROM YourSchema.YourTable; - Resultados semelhantes para o usuário serão filtrados com outros aplicativos que usam a autenticação do Microsoft Entra para acesso ao banco de dados. Para obter mais informações, consulte Autenticação do Microsoft Entra como alternativa à autenticação SQL no Microsoft Fabric.
4. Monitorize e mantenha a segurança ao nível da coluna
Monitorize e atualize regularmente as suas políticas de segurança ao nível da coluna à medida que os seus requisitos de segurança evoluem. Acompanhe as atribuições de função e garanta que os usuários tenham o acesso apropriado.