Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Si applica a:✅ endpoint di analisi SQL e Warehouse in Microsoft Fabric
La sicurezza a livello di colonna (CLS) in Microsoft Fabric consente di controllare l'accesso alle colonne di una tabella in base a concessioni specifiche in queste tabelle. Per maggiori informazioni, vedi Sicurezza a livello di colonna in Fabric Data Warehouse.
Questa guida illustra i passaggi per implementare la sicurezza a livello di colonna in un endpoint di Warehouse o Analisi SQL.
Prerequisiti
Prima di iniziare, verificare di disporre di quanto segue:
- Un'area di lavoro Fabric con capacità attiva o capacità di valutazione.
- Un Warehouse di Fabric o un endpoint di analisi SQL in un Lakehouse.
- Diritti di Amministratore, di Membro o di Collaboratore nell'area di lavoro, oppure autorizzazioni elevate per il Warehouse o l'endpoint di analisi SQL.
1. Connettersi
- Accedi con un account con autorizzazioni elevate nell'endpoint Warehouse o SQL analytics. (Ruolo di amministratore/membro/collaboratore nell'area di lavoro oppure Permessi di controllo nel Warehouse o nell'endpoint di analisi SQL).
- Aprire l'area di lavoro Fabric e passare al warehouse o all'endpoint di analisi SQL in cui si desidera applicare la sicurezza a livello di colonna.
2. Definire l'accesso a livello di colonna per le tabelle
Identificare l'utente o i ruoli e le tabelle di dati da proteggere con la sicurezza a livello di colonna.
Implementa la sicurezza a livello di colonna con l'istruzione T-SQL GRANT e un elenco di colonne. Per semplicità di gestione, è preferibile assegnare autorizzazioni ai ruoli anziché ai singoli individui.
-- Grant select to subset of columns of a table GRANT SELECT ON YourSchema.YourTable (Column1, Column2, Column3, Column4, Column5) TO [SomeGroup];Sostituire
YourSchemacon il nome dello schema eYourTablecon il nome della tabella di destinazione.Sostituire
SomeGroupcon il nome Utente/Gruppo.Sostituire l'elenco di colonne delimitate da virgole con le colonne a cui si vuole concedere l'accesso al ruolo.
Ripetere questi passaggi per concedere l'accesso a colonne specifiche per altre tabelle, se necessario.
3. Testare l'accesso a livello di colonna
- Accedere come utente membro di un ruolo con un'istruzione GRANT associata.
- Eseguire una query sulle tabelle di database per verificare che la sicurezza a livello di colonna funzioni come previsto. Gli utenti devono visualizzare solo le colonne a cui hanno accesso e devono essere bloccati da accedere ad altre colonne. Ad esempio:
SELECT * FROM YourSchema.YourTable; - Risultati simili per l'utente verranno filtrati con altre applicazioni che usano l'autenticazione di Microsoft Entra per l'accesso al database. Per altre informazioni, vedere L'autenticazione Microsoft Entra come alternativa all'autenticazione SQL in Microsoft Fabric.
4. Monitorare e mantenere la sicurezza a livello di colonna
Monitorare e aggiornare regolarmente i criteri di sicurezza a livello di colonna man mano che i requisiti di sicurezza si evolvono. Tenere traccia delle assegnazioni di ruolo e assicurarsi che gli utenti dispongano dell'accesso appropriato.