Partilhar via


Segurança no banco de dados SQL no Microsoft Fabric

Aplica-se a:Banco de dados SQL no Microsoft Fabric

O banco de dados SQL no Microsoft Fabric vem com um conjunto de controles de segurança ativados por padrão ou fáceis de habilitar, o que permite proteger facilmente seus dados.

Este artigo fornece uma visão geral dos recursos de segurança no banco de dados SQL.

Autenticação

Como outros tipos de item do Microsoft Fabric, os bancos de dados SQL dependem da autenticação do Microsoft Entra. Depois que seu banco de dados for compartilhado com os usuários, eles estarão prontos para se conectar a ele com a autenticação do Microsoft Entra.

Para obter mais informações sobre autenticação, consulte Autenticação no banco de dados SQL no Microsoft Fabric.

Controlo de acesso

Você pode configurar o acesso para seu banco de dados SQL por meio de dois conjuntos de controles:

  • Controles de acesso de malha - funções de espaço de trabalho e permissões de item. Eles fornecem a maneira mais fácil de gerenciar o acesso para os usuários de seus bancos de dados.
  • Controles de acesso SQL nativos, como permissões SQL ou funções no nível de banco de dados. Eles permitem um controle de acesso granular. Você pode configurar funções no nível de banco de dados com a interface do usuário Gerenciar segurança SQL no portal do Microsoft Fabric. Você pode configurar controles nativos ot SQL com Transact-SQL.

Para obter mais informações sobre controle de acesso, consulte Autorização no banco de dados SQL no Microsoft Fabric

Governação

O Microsoft Purview é uma família de soluções em matéria de governação, risco e conformidade de dados que pode ajudar a sua organização a governar, proteger e gerir todo o seu património de dados. Entre outros benefícios, o Microsoft Purview permite que você rotule seus itens do banco de dados SQL com rótulos de confidencialidade e defina políticas de proteção que controlam o acesso com base em rótulos de sensibilidade.

Para obter mais informações sobre os recursos de governança de dados do Microsoft Purview for Microsoft Fabric, incluindo o banco de dados SQL, consulte:

Encriptação

Todas as conexões de banco de dados usam Transport Layer Security (TLS) 1.2 para proteger seus dados em trânsito.

Todos os seus dados são criptografados em repouso usando chaves gerenciadas pela Microsoft.

Limitações

  • Atualmente, não há suporte para auditoria e criptografia usando chaves gerenciadas pelo cliente no banco de dados SQL no Microsoft Fabric.