Partager via


Partager votre base de données SQL et gérer les autorisations

S’applique à :Base de données SQL dans Microsoft Fabric

Cet article explique comment partager un élément de base de données SQL et comment gérer les autorisations pour un élément de base de données SQL.

Pour obtenir des informations de base sur le contrôle d’accès pour Base de données SQL dans Fabric, veuillez consulter Autorisation dans une base de données SQL.

Partager une base de données SQL

Le partage est un moyen pratique de fournir à des utilisateurs et des applications de votre organisation un accès en lecture à votre base de données. Au moment de partager une base de données, vous pouvez décider de la façon dont les utilisateurs et les applications pourront consommer vos données :

  • Utilisation de requêtes Transact-SQL sur la base de données.
  • Utilisation de requêtes Transact-SQL sur le point de terminaison d’analytique SQL de la base de données.
  • Accès aux données en miroir dans OneLake, par exemple en utilisant Spark.
  • Création de rapports Power BI en utilisant le modèle sémantique de votre base de données.

Prérequis

Vous devez être administrateur ou membre de votre espace de travail pour partager un élément de base de données SQL dans Microsoft Fabric.

Partager une base de données via l’action rapide Partager

  1. Dans votre espace de travail, localisez la base de données que vous voulez partager, puis sélectionnez l’action rapide Partager. Sélectionnez le bouton présentant des points de suspension (...) en regard du nom de la base de données, puis sélectionnez Partager.
  2. Recherchez et sélectionnez le destinataire avec lequel vous souhaitez partager la base de données : un utilisateur, une application ou un groupe.
  3. Sélectionnez des autorisations supplémentaires qui déterminent si le destinataire peut consommer vos données et comment.
  4. Sélectionnez Notifier les destinataires par e-mail pour notifier les destinataires. Les destinataires reçoivent un e-mail contenant un lien vers la base de données partagée.
  5. Sélectionner Accorder.

Remarque

L’octroi d’autorisations d’élément n’a aucune incidence sur les métadonnées de sécurité situées à l’intérieur de la base de données. Plus précisément, cela n’a pas pour effet de créer d’objets utilisateur (principaux au niveau de la base de données). La base de données SQL crée automatiquement un objet utilisateur pour représenter l’utilisateur/application appelant dans la base de données lorsque l’utilisateur ou l’application : se voit accorder l’autorisation d’élément Write (Écriture), ne possède pas d’objet utilisateur dans la base de données, crée une clé asymétrique, un certificat , un schéma ou une clé symétrique. La base de données SQL fait du nouvel objet utilisateur le propriétaire de la clé asymétrique, du certificat, du schéma ou de la clé symétrique créé.

Gérer les autorisations

Pour examiner les autorisations d’élément accordées à une base de données SQL, à son point de terminaison d’analytique SQL ou à son modèle sémantique par défaut, accédez à l’un de ces éléments dans l’espace de travail et sélectionnez l’action rapide Gérer les autorisations.

Si vous disposez de l’autorisation Share (Partager) pour une base de données SQL, vous pouvez également utiliser la page Gérer les autorisations pour que la base de données accorde ou révoque des autorisations.

Limites

  • Un délai de deux heures peut être nécessaire avant que les changements d’autorisation Fabric soient visibles pour les utilisateurs et les applications.
  • L’octroi d’autorisations d’élément pour une base de données n’a aucune incidence sur les métadonnées de sécurité situées à l’intérieur de la base de données, telles que les métadonnées présentes dans les vues de catalogue sys.database_permissions, sys.database_roles_members et sys.database_principals. Par conséquent, pour déterminer si un utilisateur ou une application peut accéder à une base de données par rapport à ses autorisations d’élément, accédez à la page Gérer les autorisations sur le portail Fabric.