Configurar o Acesso Condicional para o Azure Data Explorer

Use o Acesso Condicional com o Azure Data Explorer para reduzir o risco de acesso não autorizado, exigindo verificação adicional para utilizadores selecionados durante operações de administração de dados.

As políticas de Acesso Condicional avaliam o contexto de início de sessão e aplicam controlos como a autenticação multifatorial (MFA).

Neste artigo, configura uma política no Microsoft Entra ID que exige MFA para utilizadores selecionados da interface web do Azure Data Explorer.

Pré-requisitos

Observação

As políticas de Acesso Condicional aplicam-se ao nível do inquilino, pelo que afetam todos os clusters do inquilino. Estas políticas aplicam-se às operações de administração de dados do Azure Data Explorer e não afetam as operações de administração de recursos.

Configurar acesso condicional

Use os passos seguintes para criar uma política que exija MFA para utilizadores selecionados no Azure Data Explorer.

  1. Entre no portal do Azure como pelo menos um Administrador de Acesso Condicional.

  2. No portal do Azure, vá a Microsoft Entra ID>Segurança>Acesso Condicional.

  3. Selecione Nova política.

    Captura de ecrã da página Segurança, mostrando o separador Acesso Condicional.

  4. Dê um nome à sua política. Use um padrão de nomes significativo.

  5. Em Atribuições, selecione Utilizadores e grupos. Em Incluir>Selecionar utilizadores e grupos, selecione Utilizadores e grupos, adicione o utilizador ou grupo que pretende incluir para Acesso Condicional e, em seguida, selecione Selecionar.

    Captura de tela da seção de usuários e grupos, mostrando a atribuição de usuários.

  6. Em Aplicações ou ações na nuvem, selecione Aplicações na nuvem. Em Incluir, selecione Selecionar aplicativos para ver uma lista de todos os aplicativos disponíveis para Acesso Condicional. Selecione Azure Data Explorer>e Selecione.

    Observação

    Em alguns casos, o nome do aplicativo pode ser exibido como KustoService.

    Captura de ecrã da secção aplicações na nuvem, mostrando a seleção da aplicação Azure Data Explorer.

  7. Em Condições, defina as condições que quer aplicar para todas as plataformas de dispositivos e depois selecione Feito. Para mais informações, consulte Acesso Condicional do Microsoft Entra: Conditions.

    Captura de tela da seção de condições, mostrando a atribuição de condições.

  8. Em Controles de acesso, selecione Permitir, selecione Exigir autenticação multifatore, em seguida, selecione Selecionar.

    Captura de tela da seção de controles de acesso, mostrando os requisitos de concessão de acesso.

  9. Defina Ativar de política para Ativadoe, em seguida, selecione Guardar.

    Captura de ecrã da secção ativar política, mostrando a política que está a ser ativada.

  10. Verifique a política solicitando que um usuário atribuído acesse a interface do usuário da Web do Azure Data Explorer. É pedido ao utilizador que faça MFA.

    Captura de ecrã do prompt de autenticação multifator mostrado a um utilizador durante o início de sessão.