Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Aplica-se a:✅Banco de dados SQL no Microsoft Fabric
A base de dados SQL no Microsoft Fabric inclui um conjunto de controlos de segurança que estão ativados por defeito ou são fáceis de ativar, para que possa proteger facilmente os seus dados.
Este artigo fornece uma visão geral dos recursos de segurança no banco de dados SQL.
Autenticação
Como outros tipos de item do Microsoft Fabric, os bancos de dados SQL dependem da autenticação do Microsoft Entra. Depois de partilhar a sua base de dados com os utilizadores, eles podem ligar-se a ela através da autenticação Microsoft Entra.
Para obter mais informações sobre autenticação, consulte Autenticação no banco de dados SQL no Microsoft Fabric.
Controlo de acesso
Pode configurar o acesso para a sua base de dados SQL através de dois conjuntos de controlos:
- Controles de acesso à rede - funções do espaço de trabalho e permissões de item. Oferecem a forma mais fácil de gerir o acesso para os utilizadores da sua base de dados.
- Controlos nativos de acesso SQL, como permissões SQL ou funções ao nível da base de dados. Eles permitem um controle de acesso granular. Pode configurar funções ao nível da base de dados utilizando a Manage SQL security UI no portal Microsoft Fabric. Pode configurar controlos nativos de SQL usando o Transact-SQL.
Para mais informações sobre controlo de acesso, consulte Autorização na base de dados SQL no Microsoft Fabric.
Governação
A Microsoft Purview oferece capacidades de segurança, risco e conformidade que ajudam a proteger os dados Fabric. O Microsoft Purview permite-lhe rotular os itens da sua base de dados SQL com etiquetas de sensibilidade e definir políticas de proteção que controlam o acesso com base nas etiquetas de sensibilidade.
Para mais informações sobre as capacidades de proteção Microsoft Purview para Microsoft Fabric, incluindo base de dados SQL, consulte:
- Utilize o Microsoft Purview para proteger o Microsoft Fabric
- Proteção de informações no Microsoft Fabric
- Políticas de proteção no Microsoft Fabric
- Proteja dados confidenciais no banco de dados SQL com políticas de proteção do Microsoft Purview
Segurança da rede
Você pode usar links privados para fornecer acesso seguro ao tráfego de dados no Microsoft Fabric, incluindo o banco de dados SQL. O Azure Private Link e os pontos de extremidade privados da Rede do Azure são usados para enviar tráfego de dados de forma privada usando a infraestrutura de rede de backbone da Microsoft, em vez de atravessar a Internet.
Pode configurar ligações privadas no espaço de trabalho (funcionalidade de pré-visualização) e ao nível do tenant.
Para mais informações sobre ligações privadas, consulte Configurar e usar ligações privadas.
Encriptação
Cada interação com o Fabric é cifrada por defeito e autenticada utilizando o Microsoft Entra ID. Para obter mais informações, consulte Segurança no Microsoft Fabric.
Transport Layer Security
Todas as ligações à base de dados SQL utilizam o Transport Layer Security (TLS) 1.2 para proteger os seus dados durante o trânsito.
Encriptação em repouso
O Microsoft Fabric encripta todos os dados em repouso usando chaves geridas pela Microsoft. O serviço armazena todos os dados da base de dados em contas remotas do Armazenamento do Azure. Para cumprir os requisitos de encriptação em repouso ao utilizar chaves geridas pela Microsoft, o serviço ativa a encriptação do lado do serviço para cada conta do Armazenamento do Azure que a base de dados SQL utiliza.
Ao usar chaves geridas pelo cliente para os espaços de trabalho Fabric, pode usar as suas chaves do Azure Key Vault para adicionar outra camada de proteção aos dados nos seus espaços de trabalho Microsoft Fabric – incluindo todos os dados na base de dados SQL no Microsoft Fabric. Uma chave gerenciada pelo cliente oferece maior flexibilidade, permitindo que você gerencie sua rotação, controle o acesso e a auditoria de uso. Ele também ajuda as organizações a atender às necessidades de governança de dados e cumprir os padrões de criptografia e proteção de dados.
Para mais informações sobre chaves geridas pelo cliente para uma base de dados SQL no Microsoft Fabric, consulte Chaves geridas pelo cliente na base de dados SQL no Microsoft Fabric.
Auditing
A auditoria SQL para base de dados SQL pode acompanhar eventos da base de dados e gravá-los num registo de auditoria no seu OneLake. Para obter mais informações, veja Auditoria.