Configuración del acceso condicional para Azure Data Explorer

Use el acceso condicional con Azure Data Explorer para reducir el riesgo de acceso no autorizado al requerir una comprobación adicional para los usuarios seleccionados durante las operaciones de administración de datos.

Las directivas de acceso condicional evalúan el contexto de inicio de sesión y aplican controles como la autenticación multifactor (MFA).

En este artículo, configura una directiva en Microsoft Entra ID que requiere autenticación multifactor (MFA) para determinados usuarios en la interfaz web de Azure Data Explorer.

Requisitos previos

Nota:

Las directivas de acceso condicional se aplican en el nivel de inquilino, por lo que afectan a todos los clústeres del inquilino. Estas directivas se aplican a Azure Data Explorer operaciones de administración de datos y no afectan a las operaciones de administración de recursos.

Configuración del acceso condicional

Siga estos pasos para crear una directiva que requiera MFA para los usuarios seleccionados en Azure Data Explorer.

  1. Inicie sesión en Azure portal al menos como Administrador de acceso condicional.

  2. En el portal de Azure, vaya a Microsoft Entra ID>Seguridad>acceso condicional.

  3. Seleccione Nueva directiva.

    Captura de pantalla de la página Seguridad que muestra la pestaña Acceso condicional.

  4. Asigna un nombre a tu política. Use un estándar de nomenclatura significativo.

  5. En Asignaciones, seleccione Usuarios y grupos. En Incluir>Seleccionar usuarios y grupos, seleccione Usuarios y grupos, agregue el usuario o grupo que desea incluir para el acceso condicional y, después, seleccione Seleccionar.

    Captura de pantalla de la sección de usuarios y grupos que muestra la asignación de usuarios.

  6. En Aplicaciones o acciones en la nube, seleccione Aplicaciones en la nube. En Incluir, seleccione Seleccionar aplicaciones para ver una lista de todas las aplicaciones disponibles para el acceso condicional. Seleccione Azure Data Explorer>Seleccionar.

    Nota:

    En algunos casos, el nombre de la aplicación puede mostrarse como KustoService.

    Captura de pantalla de la sección de aplicaciones en la nube que muestra la selección de la aplicación de Azure Data Explorer.

  7. En Condiciones, establezca las condiciones que desea aplicar para todas las plataformas de dispositivos y, a continuación, seleccione Listo. Para obtener más información, consulte Acceso condicional de Microsoft Entra: Condiciones.

    Captura de pantalla de la sección de condiciones que muestra la asignación de condiciones.

  8. En Controles de acceso, seleccione Conceder, Requerir autenticación multifactor y luego Seleccionar.

    Captura de pantalla de la sección de controles de acceso que muestra la concesión de requisitos de acceso.

  9. Establezca Habilitar directiva en Activar y, después, seleccione Guardar.

    Captura de pantalla de la sección Habilitar directiva que muestra la directiva que se va a activar.

  10. Para comprobar la directiva, solicite a un usuario asignado que acceda a la interfaz de usuario web de Azure Data Explorer. Se solicita al usuario la autenticación multifactor.

    Captura de pantalla del símbolo del sistema de autenticación multifactor que se muestra a un usuario durante el inicio de sesión.