LAB 2 Intermediate 22/08/2026 09:30 – 10:10 45 minutos

Segurança no Microsoft Fabric: uma cópia de dados, muitas visões seguras com RLS, OLS e CLS no OneLake

Sobre a Palestra

Sobre a palestra Muita gente ainda trata segurança de dados como a última etapa do projeto, uma coisa que a gente encaixa no fim. Nessa palestra eu defendo o contrário. No Microsoft Fabric, segurança é decisão de arquitetura, e isso define confiança, conformidade e custo. Eu começo com uma pergunta simples: quantas cópias do mesmo dado a sua empresa mantém só para separar quem pode ver o quê? A partir daí eu mostro como dá pra manter uma única cópia no OneLake e ainda assim entregar pra cada público exatamente o recorte que ele pode ver, usando Row Level Security (RLS), Column Level Security (CLS) e Object Level Security (OLS) junto com grupos do Microsoft Entra ID.

A ideia central é essa: o OneLake guarda uma cópia física do dado, e cada engine que consome esse dado (Warehouse, SQL analytics endpoint, modelo semântico) aplica uma lente de segurança na hora da consulta. Uma cópia, muitas visões seguras.

Principais tópicos Eu falo do modelo de segurança em camadas do Fabric (workspace, item, OneLake data access roles e a camada de consumo) e explico por que confundir essas camadas é o erro mais comum. Depois entro em cada tipo de segurança. No RLS eu mostro a diferença entre estático e dinâmico, no Warehouse e SQL com security policy em T-SQL, e no modelo semântico com role em DAX. No CLS eu mostro como restringir colunas sensíveis tipo CPF e salário sem precisar duplicar a tabela, sempre com o olho na minimização de dados que a LGPD exige. No OLS eu mostro como esconder objetos inteiros no nível de metadados e quando faz mais sentido usar OLS no lugar do CLS.

Aí eu chego no ponto que amarra tudo, que é o Entra ID. Eu mostro como vincular grupos de segurança às roles de RLS e OLS e às OneLake data access roles, e o padrão de RLS dinâmico usando USERPRINCIPALNAME(). Fecho com boas práticas de estrutura (camadas medalhão com escopos distintos, dimensão de segurança, padrão de nomenclatura dos grupos, um gold único servindo Warehouse e Power BI) e com o impacto de negócio: conformidade, redução de custo, confiança, agilidade e governança que você consegue provar.

O que o público vai aprender No final, quem estiver assistindo vai saber diferenciar RLS, CLS e OLS e aplicar cada um no lugar certo. Vai entender por que amarrar segurança em grupos do Entra ID, e não em usuários, é o que faz a governança escalar de verdade. E principalmente vai sair com um jeito prático de pensar arquitetura, desenhando a segurança junto com o modelo de dados em vez de depois, cortando cópias redundantes e reduzindo risco.