Tutorial: Solucionar problemas de políticas do Microsoft Purview para fontes de dados SQL

Observação

O Catálogo de Dados do Microsoft Purview (clássico), o Insights de Integridade de Dados (clássico) e o Fluxo de Trabalho do Purview (clássico) não estão mais aceitando novos clientes e esses serviços, anteriormente Purview do Azure, agora estão no modo de suporte ao cliente.

Neste tutorial, você aprende a emitir comandos SQL para inspecionar as políticas do Microsoft Purview que foram comunicadas à instância SQL, onde elas serão aplicadas. Você também aprenderá a forçar um download das políticas para a instância do SQL. Esses comandos são usados apenas para solução de problemas e não são necessários durante a operação normal das políticas do Microsoft Purview. Esses comandos exigem um nível mais alto de privilégios na instância SQL.

Para obter mais informações sobre as políticas do Microsoft Purview, confira os guias conceituais listados na seção Próximas etapas .

Pré-requisitos

Testar a política

Depois de criar uma política, as entidades de segurança do Microsoft Entra referenciadas no Assunto da política devem ser capazes de se conectar a qualquer banco de dados no servidor no qual as políticas são publicadas.

Forçar o download da política

É possível forçar um download imediato das políticas publicadas mais recentes para o banco de dados SQL atual executando o comando a seguir. A permissão mínima necessária para executar sua associação à função ##MS_ServerStateManager##-server.

-- Force immediate download of latest published policies
exec sp_external_policy_refresh reload

Analisar o estado da política baixada do SQL

As DMVs a seguir podem ser usadas para analisar quais políticas foram baixadas e estão atualmente atribuídas às entidades de segurança do Microsoft Entra. A permissão mínima necessária para executá-los é EXIBIR ESTADO DE SEGURANÇA DO BANCO DE DADOS – ou atribuído ao Auditor de Segurança do SQL do Grupo de Ações.


-- Lists generally supported actions
SELECT * FROM sys.dm_server_external_policy_actions

-- Lists the roles that are part of a policy published to this server
SELECT * FROM sys.dm_server_external_policy_roles

-- Lists the links between the roles and actions, could be used to join the two
SELECT * FROM sys.dm_server_external_policy_role_actions

-- Lists all Microsoft Entra ID principals that were given connect permissions  
SELECT * FROM sys.dm_server_external_policy_principals

-- Lists Microsoft Entra ID principals assigned to a given role on a given resource scope
SELECT * FROM sys.dm_server_external_policy_role_members

-- Lists Microsoft Entra ID principals, joined with roles, joined with their data actions
SELECT * FROM sys.dm_server_external_policy_principal_assigned_actions

Próximas etapas

Guias conceituais para políticas de acesso do Microsoft Purview: