Muistiinpano
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää kirjautua sisään tai vaihtaa hakemistoa.
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää vaihtaa hakemistoa.
Tämä opas auttaa sinua luomaan tietoturvan peilatussa Snowflake-tietokannassasi Microsoft Fabric.
Turvallisuuteen liittyvät näkökohdat
Fabric-peilauksen mahdollistamiseksi tarvitset käyttäjäoikeudet Snowflake-tietokannallesi, jotka sisältävät seuraavat ominaisuudet:
CREATE STREAMSELECT tableSHOW tablesDESCRIBE tables
Lisätietoja on Snowflake-dokumentaatiossa Suoratoistettavien taulukoiden käytönvalvontaoikeuksista ja Streamien vaadituista käyttöoikeuksista.
Tärkeää
Kaikki Snowflake-lähdetietokantaan määritetyt yksityiskohtaiset suojaukset on määritettävä uudelleen Microsoft Fabricin peilatussa tietokannassa. Lisätietoja on artikkelissa SQL:n eriytettyjä käyttöoikeuksia Microsoft Fabricissa.
Tuetut todennusmenetelmät
Seuraava taulukko listaa, mitkä todennusmenetelmät ovat tuettuja peilaukseen Snowflaken osalta:
| Todentamismenetelmä | Tuettu | Huomautuksia |
|---|---|---|
| Käyttäjänimi ja salasana | Yes | Snowflake-natiivitunnistautuminen |
| Microsoft Entra ID (SSO) | Yes | Kertakirjautuminen Entra ID -tunnus:n kautta |
| Avainparien tunnistautuminen | Yes | RSA-avainpari palvelutilitilanteisiin |
| Työtilan käyttäjätiedot | No | Ei tällä hetkellä tuettu Snowflakelle |
Tietosuojaominaisuudet
Voit suojata taulukoiden sarakesuodattimet ja predikaattipohjaiset rivisuodattimet rooleille ja käyttäjille Microsoft Fabricissa:
Voit myös peittää muiden kuin järjestelmänvalvojien arkaluontoiset tiedot dynaamisen tietojen peittämisen avulla: