Configurar o Acesso Condicional para Azure Data Explorer

Use o Acesso Condicional com Azure Data Explorer para reduzir o risco de acesso não autorizado, exigindo verificação extra para usuários selecionados durante operações de administração de dados.

As políticas de Acesso Condicional avaliam o contexto de entrada e aplicam controles como a MFA (autenticação multifator).

Neste artigo, você configura uma política no Microsoft Entra ID que exige autenticação multifator (MFA) para usuários selecionados da interface Web do Azure Data Explorer.

Pré-requisitos

Observação

As políticas de Acesso Condicional se aplicam no nível do locatário, de modo que afetam todos os clusters no locatário. Essas políticas se aplicam a operações de administração de dados Azure Data Explorer e não afetam as operações de administração de recursos.

Configurar acesso condicional

Use as etapas a seguir para criar uma política que exija MFA para usuários selecionados no Azure Data Explorer.

  1. Inicie sessão no portal do Azure no mínimo como Administrador de Acesso Condicional.

  2. No portal do Azure, vá para Microsoft Entra ID>Segurança>Acesso Condicional.

  3. Selecione Nova política.

    Captura de tela da página Segurança, mostrando a guia Acesso Condicional.

  4. Dê um nome à sua política. Use um padrão de nomenclatura significativo.

  5. Em Atribuições, selecione Usuários e grupos. Em Incluir>Selecionar usuários e grupos, selecione Usuários e grupos, adicione o usuário ou grupo que você deseja incluir no acesso condicional e clique em Selecionar.

    Captura de tela da seção de usuários e grupos, mostrando a atribuição de usuários.

  6. Em Aplicativos ou ações de nuvem, selecione Aplicativos de nuvem. Em Incluir, clique em Selecionar aplicativos para ver uma lista de todos os aplicativos disponíveis para acesso condicional. Selecione Azure Data Explorer>Selecionar.

    Observação

    Em alguns casos, o nome do aplicativo pode ser exibido como KustoService.

    Captura de tela da seção de aplicativos em nuvem, mostrando a seleção do aplicativo Azure Data Explorer.

  7. Em Condições, defina as condições que você deseja aplicar a todas as plataformas de dispositivo e selecione Concluído. Para obter mais informações, consulte Acesso condicional do Microsoft Entra: Condições.

    Captura de tela da seção de condições, mostrando a atribuição de condições.

  8. Em Controles de acesso, selecione Conceder, Exigir autenticação multifator e clique em Selecionar.

    Captura de tela da seção de controles de acesso, mostrando os requisitos de concessão de acesso.

  9. Defina Habilitar política como Ativado e selecione Salvar.

    Captura de tela da seção de habilitação de política, mostrando a política sendo ativada.

  10. Verifique a política solicitando que um usuário atribuído acesse a IU da Web do Azure Data Explorer. O usuário é solicitado a fazer autenticação multifator.

    Captura de tela do prompt de autenticação multifator mostrado a um usuário durante a entrada.