Poznámka
Na prístup k tejto stránke sa vyžaduje oprávnenie. Môžete sa skúsiť prihlásiť alebo zmeniť adresáre.
Na prístup k tejto stránke sa vyžaduje oprávnenie. Môžete skúsiť zmeniť adresáre.
Vzťahuje sa na:✅ koncový bod analýzy SQL a sklad v službe Microsoft Fabric
Ak predvolené oprávnenia z priraďovania rolí v pracovnom priestore alebo oprávnení na položky neposkytujú potrebnú úroveň kontroly, použite štandardné SQL konštrukty v Fabric warehouse alebo SQL analytics endpointe pre detailnejšiu kontrolu prístupu.
Pre SQL analytický endpoint a sklad v Microsoft Fabric:
- Spravujte bezpečnosť na úrovni objektov pomocou príkazov GRANT,REVOKE a DENY T-SQL.
- Priraďte používateľov k SQL rolám, či už vlastným databázovým rolám alebo vstavaným databázovým rolám.
Konfigurujte granulárne používateľské oprávnenia v Fabric sklade
- Aby sa používateľ mohol pripojiť k Fabric warehouse alebo SQL analytickému endpointu, musíte mu priradiť rolu v pracovnom priestore alebo mu udeliť povolenie na čítanie položiek. Bez povolenia na čítanie je pripojenie minimálne neúspešné.
- Ak chcete nastaviť granulárne oprávnenia používateľa pred pripojením do skladu, najskôr definujte oprávnenia v SQL. Potom im dajte prístup priradením úlohy v pracovnom priestore alebo udelením oprávnení na položky.
Obmedzenie VYTVORIŤ POUŽÍVATEĽA
- Nemôžete explicitne bežať
CREATE USERv Fabric warehouse alebo SQL analytickom endpointe. Keď spustíteGRANTaleboDENY, Fabric automaticky vytvorí používateľa databázy. Používateľ sa nemôže pripojiť, kým nemá dostatočné práva na úrovni pracovného priestoru.
Zobraziť moje povolenia
Po pripojení používateľa k Fabric skladu alebo SQL analytics endpointu cez SQL connection string môže zobraziť dostupné oprávnenia pomocou funkcie sys.fn_my_permissions.
Databázovo obmedzené oprávnenia pre aktuálneho používateľa:
SELECT *
FROM sys.fn_my_permissions(NULL, 'Database');
Oprávnenia so schémou pre aktuálneho používateľa:
SELECT *
FROM sys.fn_my_permissions('<schema-name>', 'Schema');
Objektovo obmedzené oprávnenia pre aktuálneho používateľa:
SELECT *
FROM sys.fn_my_permissions('<schema-name>.<object-name>', 'Object');
Zobraziť oprávnenia explicitne udelené používateľom v Fabric sklade
Keď je používateľ pripojený k Fabric warehouse alebo SQL analytics endpointu prostredníctvom SQL connection string, môže používateľ s vyššími oprávneniami dotazovať na udelené oprávnenia pomocou systémových zobrazení. Tento dotaz nevracia oprávnenia, ktoré používatelia získavajú prostredníctvom roly alebo položky v Fabric workspace.
SELECT DISTINCT pr.principal_id, pr.name, pr.type_desc,
pr.authentication_type_desc, pe.state_desc, pe.permission_name
FROM sys.database_principals AS pr
INNER JOIN sys.database_permissions AS pe
ON pe.grantee_principal_id = pr.principal_id;
Funkcie ochrany údajov v Fabric sklade
V endpointe Warehouse a SQL analytics môžete obmedziť prístup ku konkrétnym stĺpcom a riadkom v tabuľke a zamaskovať citlivé údaje pred neadministrátormi.
- Zabezpečenie na úrovni riadkov v sklade údajov služby Fabric
- Zabezpečenie na úrovni stĺpcov v sklade údajov v službe Fabric
- Dynamické maskovanie údajov v sklade údajov služby Fabric