Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Esta guía le ayuda a establecer la seguridad de los datos en el servidor flexible de Azure Database for PostgreSQL reflejado en Microsoft Fabric.
Requisitos de seguridad
- La identidad administrada asignada por el sistema (SAMI) del servidor flexible de Azure Database for PostgreSQL debe estar habilitada y debe ser la identidad principal. Para configurarlo, vaya al servidor flexible en Azure Portal. En Seguridad , en el menú de recursos, seleccione Identidad. En Identidad administrada asignada por el sistema, seleccione Estado en Activado.
- Después de habilitar el SAMI, si el SAMI se deshabilita o se elimina, la replicación de Azure Database for PostgreSQL flexible server a Fabric OneLake fallará.
- Fabric debe conectarse al servidor flexible de Azure Database for PostgreSQL. Para ello, cree un rol de base de datos Entra o PostgreSQL con los permisos adecuados para acceder a las tablas y la base de datos de origen, para seguir el principio de privilegios mínimos y con una contraseña segura. Para ver un tutorial, consulte Tutorial: Configuración de bases de datos reflejadas de Microsoft Fabric desde el servidor flexible de Azure Database for PostgreSQL.
Importante
Cualquier seguridad granular establecida en la base de datos de origen debe volver a configurarse en la base de datos reflejada en Microsoft Fabric. Para más información, consulta los permisos granulares de SQL en Fabric Data Warehouse.
Características de protección de datos
Puede proteger los filtros de columna y los filtros de fila basados en predicados de las tablas para roles y usuarios en Microsoft Fabric:
- Seguridad de nivel de fila en el almacenamiento de datos de Fabric
- Seguridad de nivel de columna en el almacenamiento de datos de Fabric
También puede enmascarar datos confidenciales de usuarios que no son administradores mediante el enmascaramiento dinámico de datos: