Fabric データをセキュリティで保護する

OneLake カタログの [ セキュリティで保護 ] タブを使用して、Microsoft Fabric のワークスペースとアイテム全体のセキュリティ ロールを表示、監視、および構成します。 次の内容が 1 か所に集約されています。

  • ワークスペースとデータへのアクセスを監査するための、ワークスペースのロールとアクセス許可のビュー。

  • ワークスペースとアイテムの種類にわたる OneLake セキュリティ ロールのビュー。 管理者は、OneLake セキュリティ ロールを 1 つの場所から作成、編集、または削除できます。

[ セキュリティで保護] タブには、自分に関連する項目 (アクセス権を持つワークスペースなど) が表示されます。 ワークスペースのデータを表示するには、ワークスペースで管理者ロールとメンバー ロールが必要です。 ワークスペース内の共同作成者または閲覧者には、自分のアクセスに関する情報のみが表示されます。

ユーザーの表示

[ ユーザーの表示 ] ページでは、割り当てられたロールの概要など、選択したワークスペースにアクセスできるすべてのユーザーを表示できます。

  1. 開始するには、左側の [ワークスペース] コントロールから ワークスペース を選択します。
  2. 各行は、一意のユーザー、グループ、またはアプリケーションを表し、選択したワークスペースに含まれるロールの数を示します。
  3. 上部の「全ユーザーによる」フィルターを使用して、選択を特定の種類のユーザー、ワークスペースの役割、またはワークスペースに限定します。
  4. 検索コントロールを使用して、特定のユーザーまたはグループを検索し、そのアクセス許可を確認します。

ワークスペースのアクセス許可を管理する

View uers ページのリボンを使用すると、1 か所で複数のワークスペースにまたがるワークスペース ロールの割り当てを管理できます。

  • [ユーザーの追加]: このオプションを選択すると、1 つ以上のワークスペース間で同じワークスペース ロールに 1 人以上のユーザーが追加されます。 たとえば、すべての新規採用者を、関連するすべてのワークスペースのビューアー ロールにオンボードできます。
  • アクセスの管理: ロールの編集とロールの削除のいずれかを選択するには、これを選択します。 ユーザーの 追加と同様に、複数のユーザーとワークスペースでこれらのアクションを一括で実行できます。 たとえば、関連するワークスペースからすべての夏のインターンを削除します。

ワークスペースのアクセス許可を管理するには、[ ユーザーの追加] または [ アクセスの管理 ] オプションを選択します。

  • ワークスペース で、更新するユーザーが属する 1 つ以上のワークスペースを選択します。 更新プログラムを適用するには、ワークスペースに対する管理者またはメンバーのアクセス許可が必要です。
  • [メンバー] で、更新するユーザーまたはグループを検索します。
  • 付与または更新する ロール を選択します。 このオプションは、アクセスを削除するためのオプションではありません。
  • [更新] を選択します。
  • 変更を取り消すには、[破棄] を選択 します

セキュリティ ロールを表示する

[ セキュリティ ロールの表示 ] ページでは、選択したワークスペースのすべての OneLake セキュリティ ロールを確認できます。 これらのワークスペースに OneLake セキュリティ ロールを持つ各項目が一覧に表示されます。 このページでは、既存のロールの表示、ロールの編集、ロールの削除、新しいロールの作成を行うことができます。

既存のロールを表示および編集する

  1. OneLake カタログで [セキュリティ ロールの表示 ] を開きます。

  2. 左側の [ワークスペース] コントロールから ワークスペース を選択します。

  3. 各行は、Fabric アイテム内にある 1 つの OneLake セキュリティ ロールを表します。 ロールの次の詳細を表示できます。

    • アイテム
    • ロール名
    • ロールの種類 - OneLake セキュリティ ロールのみがサポートされています
    • アクセス許可 - ロールによって付与されるアクセス許可
    • 場所 - アイテムが存在するワークスペース
    • データ所有者 - アイテムの所有者
  4. ロールを選択して、OneLake セキュリティ ロール管理エクスペリエンスを開きます。

  5. ロールのデータとロールのメンバーは、ロールの詳細ページ表示および編集できます。 OneLake セキュリティ ロールの表示と編集の詳細については、「OneLake セキュリティ ロールの 作成と管理」を参照してください。

ロールを削除する

  1. OneLake カタログで [セキュリティ ロールの表示 ] を開きます。
  2. 左側の [ワークスペース] コントロールから ワークスペース を選択します。
  3. ロールを選択して、OneLake セキュリティ ロール管理エクスペリエンスを開きます。
  4. 上部のコントロール バーで、[削除] を選択 します
  5. 削除を確定するには [削除] を選択し、前の画面に戻る場合は [キャンセル] を選択します。

新しいロールを作成する

  1. OneLake カタログで [セキュリティ ロールの表示 ] を開きます。
  2. 左側の [ワークスペース] コントロールから ワークスペース を選択します。
  3. ロールを選択して、OneLake セキュリティ ロール管理エクスペリエンスを開きます。
  4. 上部のコントロール バーを使用して、新しいロールと 新しいロール を作成するか、既存のロールを 複製 します。 ロールは、現在選択されているロールが存在するアイテムに作成されます。 別の項目に変更するには、そのアイテムの OneLake セキュリティ ロールを選択します。