SQL-askelvälikäyttöoikeudet Microsoft Fabricissa

Koskee:✅ SQL-analytiikan päätepiste ja Microsoft Fabric -varasto

Kun työtilan roolien määritys- tai kohdeoikeuksien oletusoikeudet eivät anna tarvittavaa hallintaa, käytä standardeja SQL-rakenteita Fabric-varastossa tai SQL-analytiikan päätepisteessä tarkemman käyttöoikeuden hallintaan.

SQL-analytiikan päätepisteelle ja Warehouselle Microsoft Fabric -ohjelmassa:

  • Hallinnoi objektitason turvallisuutta GRANT-, REVOKE- ja DENY T-SQL -lauseilla.
  • Määritä käyttäjät SQL-rooleihin, sekä mukautettuihin tietokantarooleihin että sisäänrakennettuihin tietokantarooleihin.

Määritä käyttäjän yksityiskohtaiset käyttöoikeudet Fabric-varastossa

  • Jotta käyttäjä voi yhdistää Fabric-varastoon tai SQL-analytiikkapäätepisteeseen, sinun täytyy määrittää hänelle työtilan rooli tai myöntää hänelle item Read -oikeus. Yhteys epäonnistuu ilman vähimmäislukuoikeutta .
  • Määrittääksesi käyttäjän yksityiskohtaiset käyttöoikeudet ennen kuin hän yhdistää varastoon, määrittele oikeudet ensin SQL:ssä. Sitten anna heille pääsy määrittämällä työtilarooli tai myöntämällä esineiden käyttöoikeudet.

LUO KÄYTTÄJÄRAJOITUS

  • Et voi ajaa nimenomaisesti CREATE USER Fabric-varastossa tai SQL-analytiikkapäätepisteessä. Kun suoritat GRANT tai DENY, Fabric luo tietokannan käyttäjän automaattisesti. Käyttäjä ei voi yhdistää ennen kuin hänellä on riittävät työtilatason oikeudet.

Näytä omat käyttöoikeudet

Kun käyttäjä yhdistää Fabric varastoon tai SQL-analytiikkapäätepisteeseen SQL yhteysmerkkijono:n kautta, hän voi tarkastella käytettävissä olevia oikeuksia käyttämällä sys.fn_my_permissions-toimintoa.

Nykyisen käyttäjän tietokantarajat käyttöoikeudet:

SELECT *
FROM sys.fn_my_permissions(NULL, 'Database');

Nykyisen käyttäjän skeema-scope-käyttöoikeudet:

SELECT *
FROM sys.fn_my_permissions('<schema-name>', 'Schema');

Nykyisen käyttäjän olio-alueelliset käyttöoikeudet:

SELECT *
FROM sys.fn_my_permissions('<schema-name>.<object-name>', 'Object');

Katso käyttäjille nimenomaisesti myönnetyt oikeudet Fabric-varastossa

Kun käyttäjä on yhdistetty Fabric-varastoon tai SQL-analytiikkapäätepisteeseen SQL yhteysmerkkijono -merkkijonon kautta, käyttäjä, jolla on kohonneet oikeudet, voi kysellä myönnettyjä oikeuksia järjestelmänäkymien avulla. Tämä kysely ei palauta käyttöoikeuksia, joita käyttäjät saavat Fabric-työtilaroolin tai -esineen kautta.

SELECT DISTINCT pr.principal_id, pr.name, pr.type_desc,
    pr.authentication_type_desc, pe.state_desc, pe.permission_name
FROM sys.database_principals AS pr
INNER JOIN sys.database_permissions AS pe
    ON pe.grantee_principal_id = pr.principal_id;

Tietosuojaominaisuudet Fabric-varastossa

Warehouse- ja SQL-analytiikan päätepisteessä voit rajoittaa pääsyn tiettyihin sarakkeisiin ja tiettyihin riveihin taulukossa sekä peittää arkaluonteiset tiedot ei-ylläpitäjiltä.