Workspace udgående adgangsbeskyttelse til graf (forhåndsvisning)

Workspace outbound access protection hjælper med at beskytte dine data ved at kontrollere udgående forbindelser fra grafer i Microsoft Fabric-elementer i dit workspace til eksterne datakilder. Når du aktiverer denne funktion, kan enheder ikke lave udgående forbindelser, medmindre du eksplicit giver adgang gennem godkendte dataforbindelser.

Workspace outbound access protection for Fabric IQ understøtter graf (beskrevet i denne artikel) og operationsagent.

Forståelse af workspace outbound access protection for graf

Workspace outbound access protection muliggør sikker dataindlæsning ved at lade workspace-administratorer kontrollere, hvilke eksterne kilder der kan tilknyttes grafen. Når udgående adgangsbeskyttelse er aktiveret, kan grafen kun forbinde til datakilder, der eksplicit er godkendt gennem dataforbindelser.

Følgende tabel opsummerer de understøttede kilder og destinationer for grafen:

Kategori Oplysninger
Understøttede kilder Sky
Understøttede destinationer Lakehouse

Når udgående adgangsbeskyttelse er aktiveret, blokeres alle udgående forbindelser som standard. Workspace-administratoren skal derefter konfigurere dataforbindelsesregler for cloud- eller gateway-forbindelsespolitikker for at angive, hvilke eksterne kilder grafen kan forbinde til. Når disse politikker er sat, kan grafen kun forbinde til de godkendte kilder og det søhus, der er sat som destination. Alle andre udgående forbindelser, inklusive spejlede databaser, er blokeret.

Konfiguration af udgående adgangsbeskyttelse til graf

Du kan kun oprette en tilladelsesliste ved hjælp af data-forbindelsesregler; Administrerede private endpoints understøttes ikke for Graph. For at konfigurere udgående adgangsbeskyttelse for grafen:

  1. Følg trinene for at aktivere beskyttelse mod udgående adgang.

  2. Efter at have aktiveret beskyttelse mod udgående adgang, opsæt dataforbindelsersregler for cloud- eller gateway-forbindelsespolitikker , så udgående adgang til andre arbejdsområder eller eksterne ressourcer efter behov.

Når grafen er konfigureret, kan den kun forbinde til de godkendte destinationer, der er angivet i dataforbindelsesreglerne, mens alle andre udgående forbindelser forbliver blokerede.

Næste trin