設定 Azure Data Explorer 的條件式存取

使用條件存取搭配 Azure Data Explorer,透過在資料管理操作中要求特定使用者額外驗證,降低未經授權存取的風險。

條件存取政策評估登入上下文並套用多重驗證(MFA)等控制措施。

在本文中,你將在 Microsoft Entra ID 中設定一項政策,該政策要求 Azure Data Explorer 網頁介面的部分使用者使用多重身份驗證(MFA)。

必要條件

注意

條件存取政策適用於租戶層級,因此影響租戶內所有叢集。 這些政策適用於 Azure Data Explorer 的資料管理操作,不影響資源管理操作。

設定條件式存取

請依照以下步驟建立一項政策,要求 Azure Data Explorer 中的特定使用者使用 MFA。

  1. 以至少條件式存取系統管理員角色登入 Azure 入口網站。

  2. 在 Azure 入口網站中,移至 Microsoft Entra ID>安全性>條件式存取。

  3. 選取 [新增政策]。

    [安全性] 頁面的螢幕快照,其中顯示 [條件式存取] 索引標籤。

  4. 為您的原則命名。 使用有意義的命名標準。

  5. 在 [指派] 下,選取 [使用者和群組]。 在 [包含] [選取使用者和群組] 中,選取 [使用者和群組],新增您想要針對 [條件式存取] 包含的使用者或群組,然後選取 [選取]。

    [使用者和群組] 區段的螢幕快照,其中顯示使用者指派。

  6. 在 [雲端應用程式或動作] 下,選取 [雲端應用程式]。 在 包含 底下,選取 選取應用程式,以查看所有可用於條件式存取的應用程式清單。 選取 Azure 數據總管>選取。

    注意

    在某些情況下,應用程式名稱可能會顯示為 KustoService。

    雲端應用程式區段的螢幕截圖,顯示 Azure 數據總管應用程式被選取的狀態。

  7. 在 條件設定中,設定你想套用的所有裝置平台的條件,然後選擇 完成。 欲了解更多資訊,請參閱 Microsoft Entra 條件式存取: Conditions。

    [條件] 區段的螢幕快照,其中顯示條件指派。

  8. 在 [訪問控制] 下方,選取 [授予],選取 [需要多重要素驗證],然後選擇 選取。

    訪問控制區段的螢幕快照,其中顯示授與存取需求。

  9. 將 啟用原則 設定為 開啟,然後選取 儲存。

    啟用策略區段的螢幕快照,顯示該策略已被啟用。

  10. 要求指派的使用者存取 Azure 數據總管 Web UI,以驗證原則。 使用者會被提示輸入多重身份驗證(MFA)。

    登入時顯示給使用者的多重驗證提示截圖。