Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Wanneer u een lakehouse deelt, verleent u andere gebruikers of groepen toegang tot een lakehouse zonder toegang tot de werkruimte en de rest van de items te geven. Als u de lijst met items wilt zien die anderen met u hebben gedeeld, selecteert u Bladeren in de Fabric-navigatiebalk en selecteert u Gedeeld met mij. U kunt ook lakehouses zien die anderen met u hebben gedeeld in uw OneLake-catalogus.
Het delen van een lakehouse verleent ook access aan het SQL-analyse-eindpunt.
Voordat u deelt
Voordat u een Lakehouse deelt, moet u ervoor zorgen dat aan de volgende vereisten wordt voldaan:
- U bent gemachtigd om het item te delen. De rollen Werkruimtebeheerder en Lid kunnen standaard worden gedeeld. De rollen Bijdrager en Viewer kunnen alleen delen als aan hen de machtiging Delen (opnieuw delen) voor het Lakehouse wordt verleend. Voor details, zie Rollen in werkruimtes en Items delen in Fabric.
- Ontvangers hebben toegang tot uw organisatie-tenant en kunnen koppelingen voor delen ontvangen.
- Je begrijpt dat delen alleen leesrechten verleent. Het verleent geen lidmaatschap van werkruimten of schrijfmachtigingen.
Delen en machtigingen
Standaard verleent het delen van een lakehouse Fabric leesmachtiging voor het lakehouse en het bijbehorende SQL-analyse-eindpunt. Het delen van Lakehouse biedt geen schrijfmachtigingen: gedeelde gebruikers kunnen gegevens lezen, maar kunnen deze niet wijzigen.
U kunt ook aanvullende machtigingen verlenen:
| Toestemming | Wat het toestaat |
|---|---|
| Lezen | Open het gedeelde lakehouse-item. |
| Alles lezen met SQL Analytics-eindpunt | Gegevens van het SQL-analyse-eindpunt lezen via T-SQL zonder SQL-beleid. |
| Alles lezen met Apache Spark | Lakehouse-gegevens lezen via Apache Spark- en OneLake-API's. |
| SubscribeOneLakeEvents | Abonneer u op OneLake-gebeurtenissen die zijn gegenereerd voor het lakehouse. |
| Execute Apache Spark | Gebruik het Lakehouse Livy-endpoint om Spark-taken uit te voeren. |
Belangrijk
Alles lezen met Apache Spark is een extra machtiging en vervangt Lezen niet. Wanneer u een item deelt, wordt Lezen altijd opgenomen. Voor gebruikers die Spark- en OneLake-API-toegang nodig hebben, geeft u Read all with Apache Spark naast de basis share-toegang. Voor details, zie Delen items in Fabric.
Een lakehouse delen
Als u een lakehouse wilt delen, gaat u naar uw werkruimte en selecteert u het pictogram Delen naast de naam van het lakehouse. U kunt ook het beletselteken (...) selecteren en vervolgens in het menu Meer optiesDelenselecteren. Vul de velden in het scherm Grant People access in en selecteer Grant.
Zie Machtigingen beheren als u machtigingen wilt bewerken of verwijderen.
Machtigingen beheren
Nadat u een item hebt gedeeld, kunt u machtigingen bewerken of verwijderen op het scherm Direct access voor dat item.
Om machtigingen voor een lakehouse te beheren:
- Navigeer naar uw werkruimte en selecteer het beletselteken (...) naast de naam van het lakehouse.
- Selecteer machtigingen beheren in Meer opties.
- Controleer in Direct access de bestaande toegangsvermeldingen.
- Voeg zo nodig aangepaste machtigingen toe of verwijder access en aangepaste machtigingen.
Mapniveau toegangscontrole
Met OneLake-beveiligingsmachtigingen (preview) kunt u aangepaste rollen maken in een lakehouse en leesmachtigingen alleen verlenen aan specifieke mappen in OneLake. OneLake-beveiliging verleent geen schrijfmachtigingen - het biedt alleen gedetailleerde controle over leesrechten voor gebruikers die al basisleesrechten hebben voor het lakehouse. Schrijfmachtigingen moeten nog steeds worden toegekend via werkruimterollen (Bijdrager of hoger). De beveiliging van OneLake-mappen kan worden overgenomen voor alle submappen. Voor elke OneLake-rol kunt u gebruikers en beveiligingsgroepen toewijzen of een automatische toewijzing verlenen op basis van de werkruimterol.
Meer informatie over OneLake Rolgebaseerde toegangscontrole (RBAC).
Zie het overzicht van gegevensbeveiliging voor een overzicht van oneLake-beveiligingsconcepten.
OneLake-beveiligingsrollen
Volg deze stappen om een nieuwe gegevens-toegangsrol te maken:
Open het lakehouse waar u de nieuwe rol wilt definiƫren.
Selecteer Beheer OneLake-beveiliging (preview) in het lint en bevestig dat u gegevens toegangsrollen (preview) wilt inschakelen voor het lakehouse.
Selecteer Nieuwe rol en voer een naam in voor de rol.
Als u de rol wilt toepassen op alle mappen in het lakehouse, selecteert u Alle mappen. Als u wilt dat de rol alleen van toepassing is op geselecteerde mappen, kiest u Geselecteerde mappen en selecteert u de relevante mappen.
Selecteer Opslaan. Er wordt een melding weergegeven waarmee wordt bevestigd dat de nieuwe rol is gemaakt.
Vanuit het Paneel <rolnaam bewerken>, verleen de nieuwe rol leesmachtigingen. Om dit te doen, selecteert u Rol toewijzen.
Kies de machtigingen die u wilt toewijzen, voer namen of e-mailadressen in het veld Personen of groepen toevoegen in en selecteer Toevoegen.
Controleer de lijst met toegewezen personen en groepen onder Toegewezen personen en groepen, verwijder alle personen die u niet in de lijst wilt opnemen en selecteer Opslaan.
Voor meer informatie, zie Aan de slag met OneLake-beveiligingsrollen.
Veelvoorkomende problemen oplossen
Gebruik de volgende controles wanneer updates voor delen of machtigingen niet werken zoals verwacht.
- U kunt Delen niet selecteren: Controleer of u een deelvergunning hebt voor de Lakehouse (beheerder of lid als standaard, of expliciete deelvergunning). Zie Rollen in werkruimten voor rolgedrag.
- Gebruikers kunnen het item openen, maar geen query's uitvoeren op gegevens: controleer of ontvangers over de vereiste machtiging beschikken voor hun toegangspad (lees alles met SQL Analytics-eindpunt voor toegang tot SQL-analyse-eindpunten , alles lezen met Apache Spark voor Spark en OneLake-API's). Voor toestemmingsdefinities, zie Share items in Fabric.
- Gebruikers hebben nog steeds oude access na wijzigingen: het kan twee uur duren voordat machtigingenupdates zijn doorgegeven voor aangemelde gebruikers. Controleer de lijst Direct access opnieuw en vraag de geadresseerde om opnieuw te vernieuwen of u aan te melden. Voor details over platformgedrag, zie Delen items in Fabric.
- Gebruikers met de rechten "Alles lezen met SQL analytics endpoint": Gebruikers kunnen gegevens benaderen via de SQL Endpoint URL, maar niet met de lakehouse URL. Als gebruikers toegang nodig hebben via de lakehouse-URL, verleen dan ook de Read all met Apache Spark-permissie, naast Read all met SQL analytics endpoint-permissie. Voor toestemmingsdefinities, zie Share items in Fabric.
Bekende problemen
In het dialoogvenster voor delen voor Lakehouse ziet u een optie om u te abonneren op OneLake-gebeurtenissen. Toestemming om op dit evenement in te schrijven wordt verleend samen met de toestemming Alle Apache Spark-lezen. Dit is een tijdelijke beperking.