Configurer l’accès conditionnel pour Azure Data Explorer

Utilisez l’accès conditionnel avec Azure Data Explorer pour réduire les risques d’accès non autorisés en exigeant une vérification supplémentaire pour les utilisateurs sélectionnés lors des opérations d’administration des données.

Les stratégies d’accès conditionnel évaluent le contexte de connexion et appliquent des contrôles tels que l’authentification multifacteur (MFA).

Dans cet article, vous allez configurer une stratégie dans Microsoft Entra ID qui nécessite l’authentification multifacteur pour les utilisateurs sélectionnés de l’interface utilisateur web Azure Data Explorer.

Prérequis

Remarque

Les stratégies d’accès conditionnel s’appliquent au niveau du locataire, de sorte qu’elles affectent tous les clusters du locataire. Ces stratégies s'appliquent à Azure Data Explorer opérations d'administration des données et n'affectent pas les opérations d'administration des ressources.

Configurer un accès conditionnel

Procédez comme suit pour créer une stratégie qui nécessite l’authentification multifacteur pour les utilisateurs sélectionnés dans Azure Data Explorer.

  1. Connectez-vous au Portail Azure au moins en tant qu’administrateur de l’accès conditionnel.

  2. Dans le portail Azure, accédez à Microsoft Entra ID>Sécurité>Accès conditionnel.

  3. Sélectionnez Nouvelle stratégie.

    Capture d’écran de la page Sécurité montrant l’onglet Accès conditionnel.

  4. Donnez un nom à votre stratégie. Utilisez une norme de nommage significative.

  5. Sous Affectations, sélectionnez Utilisateurs et groupes. Sous Inclure>Sélectionner des utilisateurs et des groupes, sélectionnez Utilisateurs et groupes, ajoutez l’utilisateur ou le groupe que vous souhaitez inclure pour l’accès conditionnel, puis sélectionnez Sélectionner.

    Capture d’écran de la section Utilisateurs et groupes, montrant l’affectation d’utilisateurs.

  6. Sous Applications ou actions cloud, sélectionnez Applications cloud. Sous Inclure, sélectionnez Sélectionner des applications afin d’afficher la liste de toutes les applications disponibles pour l’accès conditionnel. Sélectionnez Azure Data Explorer>Sélectionner.

    Remarque

    Dans certains cas, le nom de l’application peut être affiché en tant que KustoService.

    Capture d’écran de la section Applications cloud montrant la sélection de l’application Azure Data Explorer.

  7. Sous Conditions, définissez les conditions que vous souhaitez appliquer pour toutes les plateformes d’appareils, puis sélectionnez Terminé. Pour plus d’informations, consultez Accès conditionnel Microsoft Entra : Conditions.

    Capture d’écran de la section Conditions, montrant l’affectation des conditions.

  8. Sous Contrôles d’accès, sélectionnez Accorder, Exiger l’authentification multifacteur, puis Sélectionner.

    Capture d’écran de la section Contrôles d’accès montrant les exigences pour l’octroi de l’accès.

  9. Définissez l’option Activer la stratégie sur Activée, puis sélectionnez Enregistrer.

    Capture d’écran de la section Activer une stratégie montrant la stratégie activée.

  10. Vérifiez la stratégie en demandant à un utilisateur affecté d’accéder à l’interface utilisateur web d’Azure Data Explorer. L’utilisateur est invité à effectuer une authentification multifacteur.

    Capture d’écran de l’invite d’authentification multifacteur affichée à un utilisateur lors de la connexion.