Del via


Sikkerhed i SQL-database i Microsoft Fabric

Gælder for:SQL-database i Microsoft Fabric

SQL-databasen i Microsoft Fabric leveres med et sæt sikkerhedskontrolelementer, der som standard er slået til eller nemme at aktivere, hvilket giver dig mulighed for nemt at sikre dine data.

Denne artikel indeholder en oversigt over sikkerhedsfunktioner i SQL-databasen.

Godkendelse

Ligesom andre Microsoft Fabric-elementtyper er SQL-databaser afhængige af Microsoft Entra-godkendelse. Når din database er delt med brugerne, er de klar til at oprette forbindelse til den med Microsoft Entra-godkendelse.

Du kan få flere oplysninger om godkendelse under Godkendelse i SQL-database i Microsoft Fabric.

Adgangskontrol

Du kan konfigurere adgang til sql-databasen via to sæt kontrolelementer:

  • Fabric-adgangskontrolelementer – arbejdsområderoller og elementtilladelser. De er den nemmeste måde at administrere adgang for databasebrugerne på.
  • Oprindelige SQL-adgangskontrolelementer, f.eks. SQL-tilladelser eller roller på databaseniveau. De tillader detaljeret adgangskontrol. Du kan konfigurere roller på databaseniveau med brugergrænsefladen Administrer SQL-sikkerhed på Microsoft Fabric-portalen. Du kan konfigurere andre oprindelige SQL-kontrolelementer med Transact-SQL.

Du kan få flere oplysninger om adgangskontrol under Autorisation i SQL-database i Microsoft Fabric

Styring

Microsoft Purview er en serie datastyrings-, risiko- og overholdelsesløsninger, der kan hjælpe din organisation med at styre, beskytte og administrere hele din dataejendom. Microsoft Purview giver dig bl.a. mulighed for at mærke dine SQL-databaseelementer med følsomhedsmærkater og definere beskyttelsespolitikker, der styrer adgangen baseret på følsomhedsmærkater.

Du kan få flere oplysninger om funktioner til datastyring i Microsoft Purview til Microsoft Fabric, herunder SQL-database, i:

Netværkssikkerhed

Du kan bruge private links til at give sikker adgang til datatrafik i Microsoft Fabric, herunder SQL-database. Private slutpunkter for Azure Private Link og Azure Networking bruges til at sende datatrafik privat ved hjælp af Microsofts backbone-netværksinfrastruktur i stedet for at gå over internettet.

Du kan få flere oplysninger om private links under: Konfigurer og brug private links.

Kryptering

Alle databaseforbindelser bruger TLS 1.2 (Transport Layer Security) til at beskytte dine data under overførsel.

Alle dine data krypteres inaktivt ved hjælp af Microsoft-administrerede nøgler.

Begrænsninger

  • Overvågning og kryptering ved hjælp af kundeadministrerede nøgler understøttes i øjeblikket ikke i SQL-databasen i Microsoft Fabric.