Sdílení dat a správa přístupu k databázi SQL v Microsoft Fabric
Platí pro:✅SQL Database v Microsoft Fabric
Prostředky infrastruktury usnadňují sdílení položek prostřednictvím tlačítka sdílet v pracovním prostoru. Databáze SQL Fabric rozšiřuje toto prostředí tím, že umožňuje sdílet položku pomocí podrobných oprávnění SQL. To umožňuje sdílení jedné tabulky v databázi.
Požadavky
- Potřebujete existující kapacitu Fabric. Pokud ne, spusťte zkušební verzi Fabric.
- Ujistěte se, že v prostředcích infrastruktury povolíte databázi SQL pomocí nastavení tenanta portálu pro správu.
- Vytvořte nový pracovní prostor nebo použijte existující pracovní prostor Fabric.
- Vytvořte novou databázi SQL s ukázkovými daty AdventureWorks nebo použijte existující databázi.
Sdílení databáze
Otevřete pracovní prostor obsahující databázi na portálu Fabric.
V seznamu položek nebo v otevřené položce vyberte tlačítko Sdílet .
Otevře se dialogové okno Udělit lidem přístup . Zadejte jména lidí nebo skupin, které potřebují přístup.
Dialogové okno nabízí několik jednoduchých možností pro udělení širokého přístupu k databázi SQL pro scénáře, kdy byla databáze vytvořena pro jednoho uživatele nebo účelu. Přeskočíme kontrolu některé z těchto polí.
Zvolte, jestli chcete příjemcům oznámit e-mail a přidat zprávu.
Vyberte Udělit.
Uživatelé teď mají přístup k připojení k databázi, ale zatím nemůžou dělat nic. Uživatelé mohou být přidáni do rolí SQL výběrem možnosti Spravovat zabezpečení SQL z nabídky Zabezpečení v editoru databáze.
Vyberte roli db_datareader a pak spravovat přístup.
Přidejte uživatele do role a vyberte Uložit.
Vyberte db_datawriter roli a pak spravovat přístup.
Přidejte uživatele do role a vyberte Uložit.
Uživatelé teď mají přístup ke čtení a zápisu každé tabulky v databázi. Nebudou mít oprávnění k žádným dalším položkám infrastruktury v pracovním prostoru, pokud jim také nebyly uděleny. Místo obecných rolí vezměte v úvahu, že uživatelé by mohli mít udělená práva k jednotlivým tabulkám, aby dodržovali zásadu nejnižších oprávnění.
Poznámka:
Zásady ochrany Microsoft Purview můžou rozšířit efektivní oprávnění pro uživatele databáze. Pokud vaše organizace používá Microsoft Purview s Microsoft Fabric, přečtěte si téma Ochrana citlivých dat v databázi SQL pomocí zásad ochrany Microsoft Purview.