Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Använd villkorsstyrd åtkomst med Azure Data Explorer för att minska risken för obehörig åtkomst genom att kräva extra verifiering för valda användare under dataadministrationsåtgärder.
Principer för villkorsstyrd åtkomst utvärderar inloggningskontexten och tillämpar kontroller som multifaktorautentisering (MFA).
I den här artikeln konfigurerar du en princip i Microsoft Entra ID som kräver MFA för valda användare av Azure Data Explorer webbgränssnittet.
Förutsättningar
- En Microsoft Entra ID P1- eller P2-licens. Mer information om licensiering finns i Jämför tillgängliga funktioner i Microsoft Entra ID.
- Minst rollen Administratör för villkorsstyrd åtkomst.
Not
Principer för villkorlig åtkomst gäller på klientorganisationsnivå, så de påverkar alla kluster i klientorganisationen. Dessa principer gäller för Azure Data Explorer dataadministrationsåtgärder och påverkar inte resursadministrationsåtgärder.
Konfigurera villkorlig åtkomst
Använd följande steg för att skapa en princip som kräver MFA för valda användare i Azure Data Explorer.
Logga in på Azure-portalen som minst en administratör för villkorsstyrd åtkomst.
I Azure-portalen går du till Microsoft Entra ID>Säkerhetsstyrd>åtkomst.
Välj Ny princip.
Ge principen ett namn. Använd en meningsfull namngivningsstandard.
Under Tilldelningarväljer du Användare och grupper. Under Inkludera>Välj användare och grupperväljer du Användare och grupper, lägger till den användare eller grupp som du vill inkludera för villkorsstyrd åtkomst och väljer sedan Välj.
Under Molnappar eller åtgärderväljer du Molnappar. Under Inkluderaväljer du Välj appar för att se en lista över alla appar som är tillgängliga för villkorsstyrd åtkomst. Välj Azure Data Explorer>Välj.
Not
I vissa fall kan programnamnet visas som KustoService.
Under Villkor anger du de villkor som du vill tillämpa för alla enhetsplattformar och väljer sedan Klar. Mer information finns i Villkorsstyrd åtkomst i Microsoft Entra: Villkor.
Under Åtkomstkontrollerväljer du Bevilja, väljer Kräv multifaktorautentiseringoch väljer sedan Välj.
Ange Aktivera princip till Påoch välj sedan Spara.
Verifiera principen genom att be en tilldelad användare att komma åt Azure Data Explorer-webbgränssnittet. Användaren uppmanas att använda MFA.