Compartilhar dados e gerenciar o acesso ao seu banco de dados SQL no Microsoft Fabric
Aplica-se a:✅banco de dados SQL no Microsoft Fabric
O Fabric facilita o compartilhamento de itens por meio do botão compartilhar no workspace. O banco de dados SQL do Fabric estende essa experiência, tornando possível compartilhar um item usando permissões granulares do SQL. Isso permite coisas como compartilhar uma única tabela em um banco de dados.
Pré-requisitos
- Você precisa de uma capacidade existente no Fabric. Caso não tenha isso, inicie uma avaliação do Fabric.
- Habilite o banco de dados SQL no Fabric usando as configurações de locatário do Portal de Administração.
- Crie um novo workspace ou use um workspace existente do Fabric.
- Crie um novo banco de dados SQL com os dados de exemplo do AdventureWorks ou use um banco de dados existente.
Compartilhar um banco de dados
Abra o workspace que contém o banco de dados no portal do Fabric.
Na lista de itens ou em um item aberto, selecione o botão Compartilhar.
A caixa de diálogo Conceder acesso às pessoas é aberta. Insira os nomes das pessoas ou grupos que precisam de acesso.
A caixa de diálogo oferece algumas opções simples para conceder amplo acesso ao banco de dados SQL para cenários em que um banco de dados foi criado para um usuário ou finalidade únicos. Vamos pular a verificação de qualquer uma dessas caixas aqui.
Escolha se deseja notificar os destinatários com um email e adicionar uma mensagem.
Selecionar Conceder.
Os usuários agora têm acesso para se conectar ao banco de dados, mas ainda não conseguem fazer nada. Os usuários podem ser adicionados às funções no SQL selecionando Gerenciar a segurança do SQL no menu Segurança no editor de banco de dados.
Selecione a função db_datareader e, em seguida, selecioneGerenciar Acesso.
Adicione os usuários à função e selecione Salvar.
Selecione a função db_datawriter e, em seguida, selecioneGerenciar Acesso.
Adicione os usuários à função e selecione Salvar.
Os usuários agora têm acesso para ler e gravar todas as tabelas no banco de dados. Eles não terão direitos sobre outros itens do Fabric no workspace, a menos que também lhes tenham sido concedidos. Em vez das funções amplas, considere que os usuários podem receber direitos sobre tabelas individuais para seguir o princípio de privilégios mínimos.
Observação
As políticas de proteção do Microsoft Purview podem aumentar a permissão efetiva para usuários do banco de dados. Se a sua organização usa o Microsoft Purview com o Microsoft Fabric, consulte Proteger dados confidenciais no banco de dados SQL com políticas de proteção do Microsoft Purview.