Poznámka
Na prístup k tejto stránke sa vyžaduje oprávnenie. Môžete sa skúsiť prihlásiť alebo zmeniť adresáre.
Na prístup k tejto stránke sa vyžaduje oprávnenie. Môžete skúsiť zmeniť adresáre.
Vzťahuje sa na:✅ koncový bod analýzy SQL a sklad v službe Microsoft Fabric
Zabezpečenie na úrovni stĺpcov v službe Microsoft Fabric umožňuje riadiť prístup k stĺpcom v tabuľke na základe konkrétnych grantov v týchto tabuľkách. Ďalšie informácie nájdete v téme Zabezpečenie na úrovni stĺpcov v sklade údajov služby Fabric.
Táto príručka vás prevedie krokmi na implementáciu zabezpečenia na úrovni stĺpcov v koncovom bode skladu alebo analýzy SQL.
Požiadavky
Skôr než začnete, uistite sa, že máte nasledovné:
- Pracovný priestor služby Fabric s aktívnou kapacitou alebo skúšobnou kapacitou.
- Koncový bod analýzy Fabric Warehouse alebo SQL na lokalite Lakehouse.
- Práva správcu, člena alebo prispievateľa v pracovnom priestore alebo zvýšené povolenia pre koncový bod analýzy Warehouse alebo SQL.
1. Pripojenie
- Prihláste sa pomocou konta so zvýšeným prístupom v koncovom bode skladu alebo analýzy SQL. (Rola správcu/člena alebo prispievateľa v pracovnom priestore alebo povolenia na ovládanie v koncovom bode analýzy Skladu alebo SQL).
- Otvorte pracovný priestor služby Fabric a prejdite do koncového bodu analýzy Warehouse alebo SQL, kde chcete použiť zabezpečenie na úrovni stĺpca.
2. Definovanie prístupu na úrovni stĺpca pre tabuľky
Identifikujte používateľa alebo roly a tabuľky údajov, ktoré chcete zabezpečiť pomocou zabezpečenia na úrovni stĺpcov.
Implementovať zabezpečenie na úrovni stĺpca pomocou príkazu GRANT T-SQL a zoznamu stĺpcov. Pre jednoduchosť spravovania sa uprednostňuje priradenie povolení k rolám s použitím jednotlivcov.
-- Grant select to subset of columns of a table GRANT SELECT ON YourSchema.YourTable (Column1, Column2, Column3, Column4, Column5) TO [SomeGroup];Nahraďte
YourSchemaho názvom schémy aYourTablenázvom cieľovej tabuľky.Nahraďte
SomeGroupnázvom používateľa alebo skupiny.Zoznam stĺpcov s hodnotami oddelenými čiarkou nahraďte stĺpcami, ku ktorým chcete dať prístup pre rolu.
Zopakujte tieto kroky a v prípade potreby udeľte konkrétny prístup k stĺpcom pre iné tabuľky.
3. Testovanie prístupu na úrovni stĺpca
- Prihláste sa ako používateľ, ktorý je členom roly s priradeným príkazom GRANT.
- Dotazovanie databázových tabuliek na overenie, či zabezpečenie na úrovni stĺpcov funguje podľa očakávania. Používatelia by mali vidieť iba stĺpce, ku ktorým majú prístup, a mali by byť blokované v iných stĺpcoch. Napríklad:
SELECT * FROM YourSchema.YourTable; - Podobné výsledky pre používateľa budú filtrované aj v iných aplikáciách, ktoré na prístup k databáze používajú overovanie Microsoft Entra. Ďalšie informácie nájdete v téme Overenie v spoločnosti Microsoft Entra ako alternatívu k overovania SQL v službe Microsoft Fabric.
4. Monitorovanie a spravovanie zabezpečenia na úrovni stĺpcov
Pravidelne monitorujte a aktualizujte politiky zabezpečenia na úrovni stĺpcov, pretože požiadavky zabezpečenia sa vyvíjajú. Sledujte priradenia rolí a uistite sa, že používatelia majú príslušný prístup.