Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Ce guide vous aide à établir la sécurité des données dans votre base de données Snowflake miroir dans Microsoft Fabric.
Considérations relatives à la sécurité
Pour activer la mise en miroir Fabric, vous avez besoin d’autorisations utilisateur sur votre base de données Snowflake comprenant les éléments suivants :
CREATE STREAMSELECT tableSHOW tablesDESCRIBE tables
Pour plus d’informations, consultez la documentation Snowflake sur les privilèges de contrôle d’accès pour les tables de streaming et les autorisations requises pour les flux.
Important
Toute sécurité granulaire établie dans la base de données Snowflake source doit être reconfigurée dans la base de données mise en miroir dans Microsoft Fabric. Pour plus d'informations, consultez Autorisations granulaires SQL dans Microsoft Fabric.
Méthodes d’authentification prises en charge
Le tableau suivant répertorie les méthodes d’authentification prises en charge pour la mise en miroir pour Snowflake :
| Méthode d’authentification | Soutenu | Remarques |
|---|---|---|
| Nom d'utilisateur et mot de passe | Oui | Authentification native de Snowflake |
| Microsoft Entra ID (SSO) | Oui | Authentification unique via Entra ID |
| Authentification avec une paire de clés | Oui | Paire de clés RSA pour les scénarios de compte de service |
| Identité de l’espace de travail | Non | Actuellement non pris en charge pour Snowflake |
Fonctionnalités de protection des données
Vous pouvez sécuriser les filtres de colonnes et les filtres de lignes fondés sur des prédicats sur des tables pour des rôles et des utilisateurs dans Microsoft Fabric :
- Sécurité au niveau des lignes dans l'entrepôt de données Fabric
- Sécurité au niveau des colonnes dans l'entrepôt de données Fabric
Vous pouvez également masquer les données sensibles des non-administrateurs à l’aide du masquage des données dynamiques :