Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Gäller för:✅SQL-databas i Microsoft Fabric
SQL-databasen i Microsoft Fabric innehåller en uppsättning säkerhetskontroller som är aktiverade som standard eller är lätta att aktivera, så att du enkelt kan säkra dina data.
Den här artikeln innehåller en översikt över säkerhetsfunktioner i SQL Database.
Autentisering
Precis som andra Typer av Microsoft Fabric-objekt förlitar sig SQL-databaser på Microsoft Entra-autentisering. Efter att du har delat din databas med användarna kan de ansluta till den genom att använda Microsoft Entra-autentisering.
Mer information om autentisering finns i Autentisering i SQL-databas i Microsoft Fabric.
Åtkomstkontroll
Du kan konfigurera åtkomst till din SQL-databas via två uppsättningar kontroller:
- Fabric-åtkomstkontroller – arbetsytsroller och objektbehörigheter. De erbjuder det enklaste sättet att hantera åtkomst för dina databasanvändare.
- Inbyggda SQL-åtkomstkontroller, såsom SQL-behörigheter eller databasnivåroller. De tillåter detaljerad åtkomstkontroll. Du kan konfigurera databasnivåroller genom att använda Manage SQL Security UI i Microsoft Fabric-portalen. Du kan konfigurera SQL:s interna kontroller genom att använda Transact-SQL.
För mer information om åtkomstkontroll, se Authorization in SQL-databas i Microsoft Fabric.
Kontroll
Microsoft Purview tillhandahåller säkerhets-, risk- och efterlevnadsfunktioner som hjälper till att skydda Fabric-data. Microsoft Purview låter dig märka dina SQL-databasobjekt med känslighetsetiketter och definiera skyddspolicyer som styr åtkomst baserat på känslighetsetiketter.
För mer information om Microsoft Purview-skyddsfunktioner för Microsoft Fabric, inklusive SQL-databas, se:
- Använd Microsoft Purview för att skydda Microsoft Fabric
- Informationsskydd i Microsoft Fabric
- Skyddsprinciper i Microsoft Fabric
- Skydda känsliga data i SQL Database med Microsoft Purview-skyddsprinciper
Nätverkssäkerhet
Du kan använda privata länkar för att ge säker åtkomst till datatrafik i Microsoft Fabric, inklusive SQL-databas. Privata Slutpunkter i Azure Private Link och Azure Networking används för att skicka datatrafik privat med hjälp av Microsofts stamnätverksinfrastruktur i stället för att gå över internet.
Du kan konfigurera privata länkar på arbetsytenivå (förhandsgranskningsfunktion) och tenant-nivå.
För mer information om privata länkar, se Sätt upp och använd privata länkar.
Kryptering
Varje interaktion med Fabric krypteras som standard och autentiseras med Hjälp av Microsoft Entra-ID. Mer information finns i Säkerhet i Microsoft Fabric.
Säkerhet på transportnivå
Alla SQL-databasanslutningar använder TLS (Transport Layer Security) 1.2 för att skydda dina data under överföring.
Kryptering i viloläge
Microsoft Fabric krypterar all data i vila genom att använda Microsoft-hanterade nycklar. Tjänsten lagrar all databasdata i Azure Storage-konton på fjärrplats. För att uppfylla krav på kryptering i vila vid användning av Microsoft-hanterade nycklar möjliggör tjänsten kryptering på tjänstsidan för varje Azure Storage-konto som SQL-databasen använder.
Genom att använda kundhanterade nycklar för Fabric-arbetsytor kan du använda dina Azure Key Vault-nycklar för att lägga till ytterligare ett skyddslager till datan i dina Microsoft Fabric-arbetsytor – inklusive all data i SQL-databas i Microsoft Fabric. En kundhanterad nyckel ger större flexibilitet så att du kan hantera dess rotation, kontrollåtkomst och användningsgranskning. Det hjälper också organisationer att uppfylla datastyrningsbehov och uppfylla dataskydds- och krypteringsstandarder.
Mer information om kundhanterade nycklar för en SQL-databas i Microsoft Fabric finns i Kundhanterade nycklar i SQL Database i Microsoft Fabric.
Auditing
SQL-granskning för SQL-databas kan spåra databashändelser och skriva dem till en granskningslogg i din OneLake. Mer information finns i Granskning.