Muistiinpano
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää kirjautua sisään tai vaihtaa hakemistoa.
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää vaihtaa hakemistoa.
Koskee:✅ SQL-analytiikan päätepiste ja Microsoft Fabric -varasto
Kun työtilan roolien määritys- tai kohdeoikeuksien oletusoikeudet eivät anna tarvittavaa hallintaa, käytä standardeja SQL-rakenteita Fabric-varastossa tai SQL-analytiikan päätepisteessä tarkemman käyttöoikeuden hallintaan.
SQL-analytiikan päätepisteelle ja Warehouselle Microsoft Fabric -ohjelmassa:
- Hallinnoi objektitason turvallisuutta GRANT-, REVOKE- ja DENY T-SQL -lauseilla.
- Määritä käyttäjät SQL-rooleihin, sekä mukautettuihin tietokantarooleihin että sisäänrakennettuihin tietokantarooleihin.
Määritä käyttäjän yksityiskohtaiset käyttöoikeudet Fabric-varastossa
- Jotta käyttäjä voi yhdistää Fabric-varastoon tai SQL-analytiikkapäätepisteeseen, sinun täytyy määrittää hänelle työtilan rooli tai myöntää hänelle item Read -oikeus. Yhteys epäonnistuu ilman vähimmäislukuoikeutta .
- Määrittääksesi käyttäjän yksityiskohtaiset käyttöoikeudet ennen kuin hän yhdistää varastoon, määrittele oikeudet ensin SQL:ssä. Sitten anna heille pääsy määrittämällä työtilarooli tai myöntämällä esineiden käyttöoikeudet.
LUO KÄYTTÄJÄRAJOITUS
- Et voi ajaa nimenomaisesti
CREATE USERFabric-varastossa tai SQL-analytiikkapäätepisteessä. Kun suoritatGRANTtaiDENY, Fabric luo tietokannan käyttäjän automaattisesti. Käyttäjä ei voi yhdistää ennen kuin hänellä on riittävät työtilatason oikeudet.
Näytä omat käyttöoikeudet
Kun käyttäjä yhdistää Fabric varastoon tai SQL-analytiikkapäätepisteeseen SQL yhteysmerkkijono:n kautta, hän voi tarkastella käytettävissä olevia oikeuksia käyttämällä sys.fn_my_permissions-toimintoa.
Nykyisen käyttäjän tietokantarajat käyttöoikeudet:
SELECT *
FROM sys.fn_my_permissions(NULL, 'Database');
Nykyisen käyttäjän skeema-scope-käyttöoikeudet:
SELECT *
FROM sys.fn_my_permissions('<schema-name>', 'Schema');
Nykyisen käyttäjän olio-alueelliset käyttöoikeudet:
SELECT *
FROM sys.fn_my_permissions('<schema-name>.<object-name>', 'Object');
Katso käyttäjille nimenomaisesti myönnetyt oikeudet Fabric-varastossa
Kun käyttäjä on yhdistetty Fabric-varastoon tai SQL-analytiikkapäätepisteeseen SQL yhteysmerkkijono -merkkijonon kautta, käyttäjä, jolla on kohonneet oikeudet, voi kysellä myönnettyjä oikeuksia järjestelmänäkymien avulla. Tämä kysely ei palauta käyttöoikeuksia, joita käyttäjät saavat Fabric-työtilaroolin tai -esineen kautta.
SELECT DISTINCT pr.principal_id, pr.name, pr.type_desc,
pr.authentication_type_desc, pe.state_desc, pe.permission_name
FROM sys.database_principals AS pr
INNER JOIN sys.database_permissions AS pe
ON pe.grantee_principal_id = pr.principal_id;
Tietosuojaominaisuudet Fabric-varastossa
Warehouse- ja SQL-analytiikan päätepisteessä voit rajoittaa pääsyn tiettyihin sarakkeisiin ja tiettyihin riveihin taulukossa sekä peittää arkaluonteiset tiedot ei-ylläpitäjiltä.
- Rivitason suojaus Fabric-tietovarastossa
- Saraketason suojaus Fabric-tietovarastossa
- Dynaaminen tietojen peittäminen Fabric-tietovarastossa