保護 Fabric 中的資料庫

已完成

Tip

有關更多詳細信息,請參閱 文本和圖像 選項卡!

在資料庫中,使用者可以存取數個旨在保護敏感性資訊的功能。 這些安全性措施能夠在未經適當授權的情況下保護或遮罩處理使用者或角色的資料,確保跨資料庫和 SQL 分析端點的資料保護。 這可確保順暢且安全的使用者體驗,而不需要變更現有的應用程式。

了解安全性功能

通常精通 SQL 引擎且善於使用 T-SQL 的使用者,會在 Microsoft Fabric 中尋找容易使用的資料庫。

這是因為 Microsoft Fabric SQL 資料庫是由他們熟悉的相同 SQL 引擎所提供,因此能夠讓他們執行複雜的查詢和資料操作。 SQL 引擎的各種安全性功能進一步允許在資料庫層級建立複雜的安全性機制。

工作區角色

設計為在工作區內提供不同層級的存取和控制。 您可以將使用者指派給各種工作區角色,例如 管理員、 成員、 參與者和 查看器。 這些角色對於維護組織內 SQL 資料庫作業的安全性和效率至關重要。

項目許可權

個別資料庫可以有直接指派給他們的項目權限。 指派此類權限背後的主要意圖是協助共用 SQL 資料庫以供下游使用。 您可以透過瀏覽至工作區中的項目,然後選取 [管理權限] 快速動作,以檢閱 SQL 資料庫的權限、其 SQL 分析端點或預設語意模型。

注意

授與項目權限不會影響資料庫內的安全性中繼資料。

數據保護

您可以使用 T-SQL 將特定權限授與使用者,以取得更精確的控制。 SQL 資料庫支援一系列資料保護功能,可讓系統管理員保護敏感性資料不受未經授權的存取。

它包含資料庫物件的物件層級安全性、資料表資料行的資料行層級安全性、使用 WHERE 子句篩選之資料表資料列的資料列層級安全性,以及動態資料遮罩來遮蔽敏感性資料,例如電子郵件位址。

您可以從 Fabric 入口網站管理資料庫層級角色,方法是選取 [安全性],然後選擇 [管理 SQL 安全性]。

Fabric 入口網站的螢幕快照,顯示用來開啟 SQL 安全性選項的按鈕。