Condividere i dati e gestire l'accesso al database SQL in Microsoft Fabric
Si applica a:✅Database SQL in Microsoft Fabric
Fabric semplifica la condivisione degli elementi tramite il pulsante di condivisione nell'area di lavoro. Il database SQL di Infrastruttura estende questa esperienza rendendo possibile condividere un elemento usando autorizzazioni SQL granulari. In questo modo è possibile condividere una singola tabella in un database.
Prerequisiti
- Tutto ciò che serve è una capacità di Fabric. In caso contrario, avviare una versione di valutazione di Fabric.
- Assicurarsi di abilitare il database SQL in Fabric usando le impostazioni del tenant del portale di amministrazione.
- Creare una nuova area di lavoro o usare un'area di lavoro infrastruttura esistente.
- Creare un nuovo database SQL con i dati di esempio AdventureWorks o usare un database esistente.
Condividere un database
Aprire l'area di lavoro contenente il database nel portale di Fabric.
Nell'elenco di elementi o in un elemento aperto selezionare il pulsante Condividi .
Verrà visualizzata la finestra di dialogo Concedi accesso utenti . Immettere i nomi delle persone o dei gruppi a cui è necessario accedere.
La finestra di dialogo offre alcune semplici opzioni per concedere l'accesso ampio al database SQL per scenari in cui è stato creato un database per un singolo utente o scopo. Andremo a controllare una di queste caselle qui.
Scegliere se inviare una notifica ai destinatari con un messaggio di posta elettronica e aggiungere un messaggio.
Selezionare Concedi.
Gli utenti hanno ora accesso per connettersi al database, ma non sono ancora in grado di eseguire alcuna operazione. Gli utenti possono essere aggiunti ai ruoli SQL selezionando Gestisci sicurezza SQL dal menu Sicurezza nell'editor di database.
Selezionare il ruolo db_datareader e quindi Gestire l'accesso.
Aggiungere gli utenti al ruolo e selezionare Salva.
Selezionare il ruolo db_datawriter e quindi Gestire l'accesso.
Aggiungere gli utenti al ruolo e selezionare Salva.
Gli utenti hanno ora accesso a lettura e scrittura di ogni tabella all'interno del database. Non avranno diritti per altri elementi di Fabric nell'area di lavoro, a meno che non siano stati concessi. Invece dei ruoli generali, considerare che gli utenti possono essere concessi diritti per le singole tabelle per rispettare il principio dei privilegi minimi.
Nota
I criteri di protezione di Microsoft Purview possono aumentare l'autorizzazione efficace per gli utenti del database. Se l'organizzazione usa Microsoft Purview con Microsoft Fabric, vedere Proteggere i dati sensibili nel database SQL con i criteri di protezione di Microsoft Purview.