Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Use o Acesso Condicional com Azure Data Explorer para reduzir o risco de acesso não autorizado, exigindo verificação extra para usuários selecionados durante operações de administração de dados.
As políticas de Acesso Condicional avaliam o contexto de entrada e aplicam controles como a MFA (autenticação multifator).
Neste artigo, você configura uma política no Microsoft Entra ID que exige autenticação multifator (MFA) para usuários selecionados da interface Web do Azure Data Explorer.
Pré-requisitos
- Uma licença P1 ou P2 Microsoft Entra ID. Para obter detalhes de licenciamento, consulte Comparar os recursos disponíveis do Microsoft Entra ID.
- Pelo menos a função administrador de acesso condicional .
Observação
As políticas de Acesso Condicional se aplicam no nível do locatário, de modo que afetam todos os clusters no locatário. Essas políticas se aplicam a operações de administração de dados Azure Data Explorer e não afetam as operações de administração de recursos.
Configurar acesso condicional
Use as etapas a seguir para criar uma política que exija MFA para usuários selecionados no Azure Data Explorer.
Inicie sessão no portal do Azure no mínimo como Administrador de Acesso Condicional.
No portal do Azure, vá para Microsoft Entra ID>Segurança>Acesso Condicional.
Selecione Nova política.
Dê um nome à sua política. Use um padrão de nomenclatura significativo.
Em Atribuições, selecione Usuários e grupos. Em Incluir>Selecionar usuários e grupos, selecione Usuários e grupos, adicione o usuário ou grupo que você deseja incluir no acesso condicional e clique em Selecionar.
Em Aplicativos ou ações de nuvem, selecione Aplicativos de nuvem. Em Incluir, clique em Selecionar aplicativos para ver uma lista de todos os aplicativos disponíveis para acesso condicional. Selecione Azure Data Explorer>Selecionar.
Observação
Em alguns casos, o nome do aplicativo pode ser exibido como KustoService.
Em Condições, defina as condições que você deseja aplicar a todas as plataformas de dispositivo e selecione Concluído. Para obter mais informações, consulte Acesso condicional do Microsoft Entra: Condições.
Em Controles de acesso, selecione Conceder, Exigir autenticação multifator e clique em Selecionar.
Defina Habilitar política como Ativado e selecione Salvar.
Verifique a política solicitando que um usuário atribuído acesse a IU da Web do Azure Data Explorer. O usuário é solicitado a fazer autenticação multifator.
Conteúdo relacionado
- Microsoft Entra Visão Geral do Acesso Condicional