Skydda data i speglade databaser i Microsoft Fabric från Snowflake

Denna guide hjälper dig att etablera datasäkerhet i din speglade Snowflake-databas i Microsoft Fabric.

Säkerhetsfrågor

För att aktivera Fabric-spegling behöver du användarbehörigheter för din Snowflake-databas som inkluderar följande:

  • CREATE STREAM
  • SELECT table
  • SHOW tables
  • DESCRIBE tables

Mer information finns i Snowflake-dokumentationen om åtkomstkontrollbehörigheter för strömningstabeller och nödvändiga behörigheter för strömmar.

Viktigt!

All detaljerad säkerhet som upprättas i Snowflake-källdatabasen måste konfigureras på nytt i den speglade databasen i Microsoft Fabric. Mer information finns i SQL-detaljerade behörigheter i Microsoft Fabric.

Autentiseringsmetoder som stöds

I följande tabell visas vilka autentiseringsmetoder som stöds för spegling för Snowflake:

Autentiseringsmetod Understödd Noteringar
Användarnamn och lösenord Yes Inbyggd Snowflake-autentisering
Microsoft Entra ID (SSO) Yes Enkel inloggning via Entra ID
Autentisering med nyckelpar Yes RSA-nyckelpar för scenarier med tjänstkonton
Arbetsplatsidentitet Nej Stöds för närvarande inte för Snowflake

Dataskyddsfunktioner

Du kan skydda kolumnfilter och predikatbaserade radfilter på tabeller till roller och användare i Microsoft Fabric:

Du kan också maskera känsliga data från icke-administratörer med hjälp av dynamisk datamaskning: