Compartir a través de


Cómo proteger los datos de bases de datos reflejadas de Microsoft Fabric desde SQL Server

Esta guía le ayuda a establecer la seguridad de los datos en su SQL Server reflejado dentro de Microsoft Fabric.

Requisitos de seguridad

  1. Compruebe los requisitos de red para acceder al origen de datos de la instancia de SQL Server. Instale una puerta de enlace de datos local o cree una puerta de enlace de datos de red virtual. La red de la puerta de enlace de datos debe conectarse a la instancia de SQL Server a través de un punto de conexión privado o estar permitida mediante la regla del cortafuegos.
  2. Fabric debe autenticarse en la instancia de SQL Server. Para ello, cree un usuario de base de datos dedicado con permisos limitados para seguir el principio de privilegios mínimos. Cree un inicio de sesión con una contraseña segura y un usuario conectado en la base de datos de origen o un usuario de base de datos independiente con una contraseña segura. Para ver un tutorial, consulte Tutorial: Configuración de bases de datos reflejadas de Microsoft Fabric desde SQL Server.

Importante

Si las tablas de origen tienen seguridad granular, como la seguridad de nivel de fila, la seguridad de nivel de columna o el enmascaramiento de datos configurados, las tablas se reflejarán sin la seguridad granular. La seguridad granular debe volver a configurarse en la base de datos reflejada en Microsoft Fabric. Para obtener más información, consulte Introducción a oneLake security (versión preliminar) y permisos granulares de SQL en Microsoft Fabric.

Características de protección de datos

Puede proteger los filtros de columna y los filtros de fila basados en predicados en tablas en roles y usuarios de Microsoft Fabric:

También puede enmascarar datos confidenciales de usuarios que no son administradores mediante el enmascaramiento dinámico de datos: