Konfigurera villkorlig åtkomst för Azure Data Explorer

Använd villkorsstyrd åtkomst med Azure Data Explorer för att minska risken för obehörig åtkomst genom att kräva extra verifiering för valda användare under dataadministrationsåtgärder.

Principer för villkorsstyrd åtkomst utvärderar inloggningskontexten och tillämpar kontroller som multifaktorautentisering (MFA).

I den här artikeln konfigurerar du en princip i Microsoft Entra ID som kräver MFA för valda användare av Azure Data Explorer webbgränssnittet.

Förutsättningar

Not

Principer för villkorlig åtkomst gäller på klientorganisationsnivå, så de påverkar alla kluster i klientorganisationen. Dessa principer gäller för Azure Data Explorer dataadministrationsåtgärder och påverkar inte resursadministrationsåtgärder.

Konfigurera villkorlig åtkomst

Använd följande steg för att skapa en princip som kräver MFA för valda användare i Azure Data Explorer.

  1. Logga in på Azure-portalen som minst en administratör för villkorsstyrd åtkomst.

  2. I Azure-portalen går du till Microsoft Entra ID>Säkerhetsstyrd>åtkomst.

  3. Välj Ny princip.

    Skärmbild av sidan Säkerhet som visar fliken Villkorsstyrd åtkomst.

  4. Ge principen ett namn. Använd en meningsfull namngivningsstandard.

  5. Under Tilldelningarväljer du Användare och grupper. Under Inkludera>Välj användare och grupperväljer du Användare och grupper, lägger till den användare eller grupp som du vill inkludera för villkorsstyrd åtkomst och väljer sedan Välj.

    Skärmbild av avsnittet användare och grupper som visar tilldelningen av användare.

  6. Under Molnappar eller åtgärderväljer du Molnappar. Under Inkluderaväljer du Välj appar för att se en lista över alla appar som är tillgängliga för villkorsstyrd åtkomst. Välj Azure Data Explorer>Välj.

    Not

    I vissa fall kan programnamnet visas som KustoService.

    Skärmbild av avsnittet molnappar som visar valet av Azure Data Explorer-appen.

  7. Under Villkor anger du de villkor som du vill tillämpa för alla enhetsplattformar och väljer sedan Klar. Mer information finns i Villkorsstyrd åtkomst i Microsoft Entra: Villkor.

    Skärmbild av villkorsavsnittet som visar tilldelningen av villkor.

  8. Under Åtkomstkontrollerväljer du Bevilja, väljer Kräv multifaktorautentiseringoch väljer sedan Välj.

    Skärmbild av avsnittet åtkomstkontroller som visar kraven för beviljande av åtkomst.

  9. Ange Aktivera princip till och välj sedan Spara.

    Skärmbild av avsnittet för att aktivera en policy, som visar att policyn aktiveras.

  10. Verifiera principen genom att be en tilldelad användare att komma åt Azure Data Explorer-webbgränssnittet. Användaren uppmanas att använda MFA.

    Skärmbild av uppmaningen om multifaktorautentisering som visas för en användare under inloggningen.