Poznámka
Na prístup k tejto stránke sa vyžaduje oprávnenie. Môžete sa skúsiť prihlásiť alebo zmeniť adresáre.
Na prístup k tejto stránke sa vyžaduje oprávnenie. Môžete skúsiť zmeniť adresáre.
Tento článok popisuje, ako použiť model autorizovaného enginu na integráciu akéhokoľvek enginu alebo aplikácie s dátami zabezpečenými OneLake.
Bezpečnosť OneLake poskytuje detailnú kontrolu prístupu k dátam v OneLake a vynucuje ju všade, kde sa k nim pristupuje. Bezpečnosť OneLake je navrhnutá okolo centralizovanej definície politík s kontrolovaným, distribuovaným vynucovaním. Bezpečnostné politiky ako oprávnenia založené na rolách, bezpečnosť na úrovni riadkov (RLS) a bezpečnosť na úrovni stĺpca (CLS) sa vytvárajú a ukladajú raz v OneLake. Vynucovanie prebieha v čase dotazovania vo vnútri enginu, ktorý číta dáta. Nie všetky enginy však rozumejú tomu, ako vynucovať politiky kontroly prístupu definované v OneLake. V dôsledku toho OneLake blokuje prístup k dátam s nastavenými RLS alebo CLS politikami, ak používateľ nemá možnosť vidieť všetky dáta. Ak chcete umožniť svojmu vlastnému enginu alebo aplikácii vynucovať OneLake bezpečnosť, nakonfigurujte ho ako autorizovaný engine.
Nastavte autorizovaný motor
Autorizované enginy sú konfigurované administrátorom alebo členom pracovného priestoru tým, že identite enginu udelí potrebné privilégiá vo Fabric. Pre každý motor, ktorý chcete autorizovať, použite nasledujúce kroky:
- Pozrite si dokumentáciu vášho enginu, aby ste našli identitu, ktorú engine používa na dotazovanie dát z externých zdrojov. Upozorňujeme, že v Fabric sú podporované iba identity Microsoft Entra.
- Pridajte identitu enginu k roli člena prostredníctvom oprávnení pracovného priestoru. Autorizovaný prístup k motoru je obmedzený na konkrétne pracovné priestory. Tento krok dáva identite potrebné oprávnenia na čítanie metadát bezpečnostných rolí OneLake a čítanie fyzických dátových súborov z OneLake. Prístup k identite môžete kedykoľvek zrušiť jej odstránením z úlohy pracovného priestoru.