Procedimiento: proteger los datos de bases de datos reflejadas de Microsoft Fabric de Azure SQL Database

Esta guía le ayuda a configurar la seguridad de los datos en su Azure SQL Database reflejada en Microsoft Fabric.

Requisitos de seguridad

  1. Si azure SQL Database no es accesible públicamente y no permite que los servicios de Azure se conecten a ella, puede crear una puerta de enlace de datos de red virtual o instalar una puerta de enlace de datos local para reflejar los datos. Asegúrese de que azure Virtual Network o la red de la máquina de puerta de enlace pueden conectarse al servidor de Azure SQL a través de un punto de conexión privado o que la regla de firewall lo permita.

  2. Debe habilitarse la identidad administrada asignada por el sistema (SAMI) o la identidad administrada asignada por el usuario (UAMI) del servidor lógico de Azure SQL y debe ser la identidad principal.

    Nota:

    La compatibilidad con la identidad administrada asignada por el usuario (UAMI) está actualmente en versión preliminar.

  3. Fabric debe conectarse a la base de datos de Azure SQL. Para ello, cree un usuario de base de datos dedicado con permisos limitados para seguir el principio de privilegios mínimos. Cree un inicio de sesión con una contraseña segura y un usuario conectado, o un usuario de base de datos independiente con una contraseña segura. Para ver un tutorial, consulte Tutorial: Configuración de bases de datos reflejadas de Microsoft Fabric desde Azure SQL Database.

Importante

Si las tablas de origen tienen seguridad granular, como la seguridad de nivel de fila, la seguridad de nivel de columna o el enmascaramiento de datos configurados, las tablas se reflejarán sin la seguridad granular. La seguridad granular debe volver a configurarse en la base de datos reflejada en Microsoft Fabric. Para más información, consulta Empezar con la seguridad de OneLake (vista previa) y permisos SQL granulares en Fabric Data Warehouse.

Características de protección de datos

Puede proteger los filtros de columna y los filtros de fila basados en predicados de las tablas para roles y usuarios en Microsoft Fabric:

También puede enmascarar datos confidenciales de usuarios que no son administradores mediante el enmascaramiento dinámico de datos: