Azure Synapse Analytics veritabanı erişimini yetkilendirme

Ipucu

Microsoft Fabric Data Warehouse geleceğe hazır mimariye, yerleşik yapay zekaya ve yeni özelliklere sahip data lake foundation üzerinde kurumsal ölçekli ilişkisel bir ambardır. Veri ambarı konusunda yeniyseniz Fabric Data Warehouse ile başlayın. Mevcut özel SQL havuzu iş yükleri, veri bilimi, gerçek zamanlı analiz ve raporlama alanlarında yeni özelliklere erişmek için Fabric'e yükseltilebilir.

Bu makalede şunları öğreneceksiniz:

  • kullanıcıların yönetim görevlerini gerçekleştirmesine ve bu veritabanlarında depolanan verilere erişmesine olanak tanıyan Azure Synapse Analytics yapılandırma seçenekleri.
  • Tek başına ayrılmış SQL havuzunuz (eski adı SQL DW) için yeni bir mantıksal sunucu oluşturduktan sonra erişim ve yetkilendirme yapılandırması.
    • Azure Synapse Analytics çalışma alanlarındaki ayrılmış SQL havuzları mantıksal SQL sunucuları kullanmaz.
  • master veritabanına oturum açma ve kullanıcı hesaplarının nasıl ekleneceği ve bu hesaplara yönetici izinlerinin nasıl verileceği.
  • Oturum açma bilgileriyle ilişkilendirilmiş veya bağımsız kullanıcı hesapları olarak kullanıcı veritabanlarına kullanıcı hesapları ekleme.
  • Veritabanı rollerini ve açık izinleri kullanarak kullanıcı veritabanlarında izinlere sahip kullanıcı hesaplarını yapılandırma.

Kimlik doğrulaması ve yetkilendirme

Kimlik doğrulaması , kullanıcının iddia ettiği kişi olduğunu kanıtlama işlemidir. Kullanıcı, bir kullanıcı hesabı kullanarak veritabanına bağlanır.

Bir kullanıcı veritabanına bağlanmayı denerken, bir kullanıcı hesabı ve kimlik doğrulaması bilgileri sağlar. Kullanıcının kimliği, aşağıdaki iki kimlik doğrulama yönteminden biri kullanılarak doğrulanır:

  • SQL kimlik doğrulaması

    Kullanıcı, bu kimlik doğrulama yöntemini kullanarak bağlantı kurmak için bir kullanıcı hesabı adı ve ilişkili parola gönderir. Parola, oturum açma bilgilerine master bağlı kullanıcı hesapları için veritabanında veya oturum açma bilgilerine bağlı olmayan kullanıcı hesaplarını içeren veritabanında depolanır.

  • Microsoft Entra Id kimlik doğrulaması

    Kullanıcı, bu kimlik doğrulama yöntemini kullanarak bir kullanıcı hesabı adı gönderir ve hizmetin Microsoft Entra ID (formerly Azure Active Directory) içinde depolanan kimlik bilgisi bilgilerini kullanmasını ister.

  • Oturum açma, veritabanındaki master bir veya daha fazla veritabanındaki bir kullanıcı hesabının bağlanabileceği bir hesaptır. Bir oturum açma kaydıyla, kullanıcı hesabına ait kimlik doğrulama bilgileri bu oturum açma kaydıyla birlikte depolanır.

  • Kullanıcı hesabı, herhangi bir veritabanında oturum açma bilgilerine bağlı olabilecek ancak bağlanması gerekmeyen tek bir hesaptır. Oturum açma bilgilerine bağlı olmayan bir kullanıcı hesabıyla, kimlik bilgileri kullanıcı hesabıyla birlikte depolanır.

Verilere erişim ve çeşitli eylemler gerçekleştirme yetkilendirmesi, veritabanı rolleri ve açık izinler kullanılarak yönetilir. Yetkilendirme, kullanıcıya atanan izinlere başvurur ve kullanıcının ne yapma izni olduğunu belirler. Yetkilendirme, kullanıcı hesabınızın veritabanı rolü üyelikleri ve nesne düzeyi izinleri tarafından denetlenmektedir. En iyi uygulama olarak, kullanıcılarınıza gerekli olan en düşük ayrıcalıkları tanımanız gerekir. Daha fazla bilgi için bkz. Azure Synapse çalışma alanı erişim denetimine genel bakış.

Yeni veritabanı oluşturduktan sonra mevcut oturum açma bilgileri ve kullanıcı hesapları

bir Azure SQL kaynağını ilk kez dağıttığınızda, Server admin özel bir yönetim oturumu türü için bir oturum açma adı ve parola belirtin. Dağıtım sırasında, master ve kullanıcı veritabanlarında oturum açma bilgilerinin ve kullanıcıların aşağıdaki yapılandırması gerçekleşir:

Important

Sunucu yöneticisi oturum açma adı alanına kişisel, hassas veya gizli bilgi eklemeyin. Bu alana girilen veriler müşteri verileri olarak kabul edilmez.

  • Dağıtım işlemi, belirttiğiniz oturum açma adını kullanarak yönetici ayrıcalıklarına sahip bir SQL kimlik doğrulamalı oturum açma hesabı oluşturur. login Azure Synapse Analytics oturum açmak için tek bir hesaptır.
  • Dağıtım işlemi, bu oturum açma hesabına sunucu düzeyinde bir principal olarak tüm veritabanlarında tam yönetici izinleri verir. Oturum açma tüm kullanılabilir izinlere sahiptir ve sınırlanamaz.
  • Bu hesap bir veritabanında oturum açtığında, her kullanıcı veritabanında bulunan özel kullanıcı hesabıyla dbo (kullanıcı hesabı) eşleşir. dbo kullanıcısı veritabanındaki tüm veritabanı izinlerine sahiptir ve sabit veritabanı rolünün db_owner üyesidir. Makalede daha sonra ek sabit veritabanı rolleri ele alınmaktadır.

Sunucu yönetici hesabını tanımlamak için:

  1. Azure portala gidin.
  2. Kaynak menüsünde Synapse çalışma alanınıza gidin.
  3. Genel Bakış sayfasında SQL yöneticisi kullanıcı adı değerlerini görüntüleyin.

Important

Sunucu yönetici hesabının adını oluşturduktan sonra değiştiremezsiniz. Sunucu yöneticisinin parolasını sıfırlamak için Azure portalına gidin, Synapse çalışma alanınıza gidin ve Sql yönetici parolasını sıfırlama'i seçin.

Yönetici izinlerine sahip ek oturum açma hesapları ve kullanıcılar oluşturun

Bu noktada mantıksal sunucunuz yalnızca tek bir SQL kimlik doğrulaması oturum açma bilgileri ve kullanıcı hesabı kullanılarak erişim için yapılandırılır. Tam veya kısmi yönetim izinlerine sahip ek oturum açma bilgileri oluşturmak için dağıtım modunuza bağlı olarak aşağıdaki seçenekleri kullanın:

  • Tam yönetim izinlerine sahip bir Microsoft Entra yönetici hesabı oluşturma

    Microsoft Entra kimlik doğrulamasını etkinleştirin ve Microsoft Entra admin ekleyin. Bir Microsoft Entra hesabını tam yönetim izinlerine sahip dağıtımın yöneticisi olarak yapılandırabilirsiniz. Bu hesap bireysel veya güvenlik grubu hesabı olabilir. Azure Synapse'e bağlanmak için Microsoft Entra hesaplarını kullanmak istiyorsanız, bir Microsoft Entra adminyapılandırmanız gerekir.

  • Azure Synapse ayrılmış SQL havuzunda, sınırlı yönetim izinlerine sahip SQL oturum açma bilgileri oluşturun

    • master veritabanında ek bir SQL kimlik doğrulama oturumu oluşturun.
    • Bu yeni oturum açma bilgileriyle ilişkili veritabanında bir kullanıcı hesabı master oluşturun.
    • dbmanager veritabanında kullanıcı hesabını loginmanager öğesine, master rolüne veya her ikisine, sp_addrolemember ifadesini kullanarak ekleyin.
  • Azure Synapse sunucusuz SQL havuzunda, sınırlı yönetim izinlerine sahip SQL oturum açma bilgileri oluşturun

    • master veritabanında ek bir SQL kimlik doğrulama oturumu oluşturun.
    • Alternatif olarak, CREATE LOGIN söz dizimini kullanarak Microsoft Entra kimlik doğrulamalı bir oturum açma hesabı oluşturun.

Yönetici olmayan kullanıcılar için hesap oluşturma

Örneğin bkz. Azure Synapse çalışma alanınız için erişim denetimini ayarlama.

İzinleri sınırlamak veya yükseltmek için kullanabileceğiniz aşağıdaki özellikler hakkında bilgi edinin: