Données sécurisées dans des bases de données miroirées Microsoft Fabric depuis Snowflake

Ce guide vous aide à établir la sécurité des données dans votre base de données Snowflake miroir dans Microsoft Fabric.

Considérations relatives à la sécurité

Pour activer la mise en miroir Fabric, vous avez besoin d’autorisations utilisateur sur votre base de données Snowflake comprenant les éléments suivants :

  • CREATE STREAM
  • SELECT table
  • SHOW tables
  • DESCRIBE tables

Pour plus d’informations, consultez la documentation Snowflake sur les privilèges de contrôle d’accès pour les tables de streaming et les autorisations requises pour les flux.

Important

Toute sécurité granulaire établie dans la base de données Snowflake source doit être reconfigurée dans la base de données mise en miroir dans Microsoft Fabric. Pour plus d'informations, consultez Autorisations granulaires SQL dans Microsoft Fabric.

Méthodes d’authentification prises en charge

Le tableau suivant répertorie les méthodes d’authentification prises en charge pour la mise en miroir pour Snowflake :

Méthode d’authentification Soutenu Remarques
Nom d'utilisateur et mot de passe Oui Authentification native de Snowflake
Microsoft Entra ID (SSO) Oui Authentification unique via Entra ID
Authentification avec une paire de clés Oui Paire de clés RSA pour les scénarios de compte de service
Identité de l’espace de travail Non Actuellement non pris en charge pour Snowflake

Fonctionnalités de protection des données

Vous pouvez sécuriser les filtres de colonnes et les filtres de lignes fondés sur des prédicats sur des tables pour des rôles et des utilisateurs dans Microsoft Fabric :

Vous pouvez également masquer les données sensibles des non-administrateurs à l’aide du masquage des données dynamiques :