azure sql 动态数据屏蔽多个策略或组

问题描述

我正在尝试在 Azure sql 数据库中使用动态数据屏蔽。 我想要实现的是,我希望为多个 AAD 组设置多个屏蔽策略。

例如一个表有 4 列,我有 3 个 AAD 组:

  • 第 1 组应该看到第 1 和第 2 列的数据,但屏蔽第 3 和第 4 列

  • 第 2 组应该看到第 1、2 和 3 列的数据,但屏蔽第 4 列

  • 第 3 组应查看所有数据

我不确定这是否可能。有谁能帮帮我吗?

亲切的问候

解决方法

SQL Server 中的 UNMASK 权限似乎没有粒度,我们可以将所有屏蔽的数据视为屏蔽或未屏蔽,这取决于它们是否授予了 UNMASK。

检查这个link