Microsoft Fabric'te SQL ayrıntılı izinleri

Şunlar için geçerlidir:✅ Microsoft Fabric'te SQL analiz uç noktası ve Ambarı

Çalışma alanı rol atamasından veya öğe izinlerinden alınan varsayılan izinler size ihtiyacınız olan denetim düzeyini vermezse, Fabric ambarındaki standart SQL yapılarını veya ayrıntılı erişim denetimi için SQL analiz uç noktasını kullanın.

Microsoft Fabric'deki SQL analizi uç noktası ve Ambarı için:

  • GRANT, REVOKE ve DENY T-SQL deyimleriyle nesne düzeyinde güvenliği yönetin.
  • Hem özel veritabanı rolleri hem de yerleşik veritabanı rolleri olmak üzere KULLANıCıLARı SQL rollerine atayın.

Fabric ambarında kullanıcı ayrıntılı izinlerini yapılandırma

  • Bir kullanıcının Fabric veri ambarına veya SQL analiz uç noktasına bağlanabilmesi için, kullanıcıyı bir çalışma alanı rolüne atamanız ya da kendisine öğe için Read izni vermeniz gerekir. Okuma izni en az olmadığında bağlantı başarısız olur.
  • Kullanıcının ambara bağlanmadan önce ayrıntılı izinlerini ayarlamak için önce SQL'de izinleri tanımlayın. Ardından bir çalışma alanı rolü atayarak veya öğe izinleri vererek onlara erişim verin.

CREATE USER sınırlaması

  • Fabric ambarında veya SQL analiz uç noktasında açıkça çalıştıramazsınızCREATE USER. GRANT veya DENY çalıştırdığınızda Fabric, veritabanı kullanıcısını otomatik olarak oluşturur. Kullanıcı yeterli çalışma alanı düzeyinde haklara sahip olana kadar bağlanamaz.

İzinlerimi görüntüle

Kullanıcı SQL bağlantı dizesi aracılığıyla bir Fabric ambarı veya SQL analiz uç noktasına bağlandıktan sonra, sys.fn_my_permissions işlevini kullanarak kendilerine sağlanan izinleri görüntüleyebilir.

Geçerli kullanıcı için veritabanı kapsamındaki izinler:

SELECT *
FROM sys.fn_my_permissions(NULL, 'Database');

Mevcut kullanıcı için şema kapsamındaki izinler:

SELECT *
FROM sys.fn_my_permissions('<schema-name>', 'Schema');

Mevcut kullanıcı için nesne düzeyindeki izinler:

SELECT *
FROM sys.fn_my_permissions('<schema-name>.<object-name>', 'Object');

Fabric ambarındaki kullanıcılara açıkça verilen izinleri görüntüleme

SQL bağlantı dizesi aracılığıyla bir Fabric ambarı veya SQL analiz uç noktasına bağlandığında, yükseltilmiş izinlere sahip bir kullanıcı sistem görünümlerini kullanarak verilen izinleri sorgulayabilir. Bu sorgu, kullanıcıların Fabric çalışma alanı rolü veya öğesi aracılığıyla aldığı izinleri döndürmez.

SELECT DISTINCT pr.principal_id, pr.name, pr.type_desc,
    pr.authentication_type_desc, pe.state_desc, pe.permission_name
FROM sys.database_principals AS pr
INNER JOIN sys.database_permissions AS pe
    ON pe.grantee_principal_id = pr.principal_id;

Fabric ambarında veri koruma özellikleri

Ambar ve SQL analizi uç noktasında, belirli sütunlara ve tablodaki belirli satırlara erişimi kısıtlayabilir ve yönetici olmayanların hassas verilerini maskeleyebilirsiniz.