使用條件存取搭配 Azure Data Explorer,透過在資料管理操作中要求特定使用者額外驗證,降低未經授權存取的風險。
條件存取政策評估登入上下文並套用多重驗證(MFA)等控制措施。
在本文中,你將在 Microsoft Entra ID 中設定一項政策,該政策要求 Azure Data Explorer 網頁介面的部分使用者使用多重身份驗證(MFA)。
必要條件
- Microsoft Entra ID P1 或 P2 授權。 有關授權細節,請參閱「比較 Microsoft Entra ID 可用功能」。
- 至少要有 條件式存取管理員 角色。
注意
條件存取政策適用於租戶層級,因此影響租戶內所有叢集。 這些政策適用於 Azure Data Explorer 的資料管理操作,不影響資源管理操作。
設定條件式存取
請依照以下步驟建立一項政策,要求 Azure Data Explorer 中的特定使用者使用 MFA。
以至少條件式存取系統管理員角色登入 Azure 入口網站。
在 Azure 入口網站中,移至 Microsoft Entra ID>安全性>條件式存取。
選取 [新增政策]。
為您的原則命名。 使用有意義的命名標準。
在 [指派] 下,選取 [使用者和群組]。 在 [包含]
[選取使用者和群組] 中,選取 [使用者和群組] ,新增您想要針對 [條件式存取] 包含的使用者或群組,然後選取[選取] 。
在 [雲端應用程式或動作] 下,選取 [雲端應用程式]。 在 包含 底下,選取 選取應用程式,以查看所有可用於條件式存取的應用程式清單。 選取 Azure 數據總管>選取。
注意
在某些情況下,應用程式名稱可能會顯示為 KustoService。
在 條件設定中,設定你想套用的所有裝置平台的條件,然後選擇 完成。 欲了解更多資訊,請參閱 Microsoft Entra 條件式存取: Conditions。
在 [訪問控制
] 下方,選取 [ 授予 ],選取 [需要多重要素驗證 ],然後選擇選取 。
將 啟用原則 設定為 開啟,然後選取 儲存。
要求指派的使用者存取 Azure 數據總管 Web UI,以驗證原則。 使用者會被提示輸入多重身份驗證(MFA)。