Configurare l'accesso condizionale per Esplora dati di Azure

Usare l'accesso condizionale con Esplora dati di Azure per ridurre il rischio di accesso non autorizzato richiedendo una verifica aggiuntiva per gli utenti selezionati durante le operazioni di amministrazione dei dati.

I criteri di accesso condizionale valutano il contesto di accesso e applicano controlli come l'autenticazione a più fattori (MFA).

In questo articolo viene configurato un criterio in Microsoft Entra ID che richiede l'autenticazione a più fattori per gli utenti selezionati dell'interfaccia utente Web Esplora dati di Azure.

Prerequisiti

Nota

I criteri di accesso condizionale si applicano a livello di tenant, in modo che influiscano su tutti i cluster nel tenant. Questi criteri si applicano a Esplora dati di Azure operazioni di amministrazione dei dati e non influiscono sulle operazioni di amministrazione delle risorse.

Configurare l'accesso condizionale

Usare la procedura seguente per creare un criterio che richiede l'autenticazione a più fattori per gli utenti selezionati in Esplora dati di Azure.

  1. Accedere al portale di Azure almeno come amministratore dell'accesso condizionale.

  2. Nel portale di Azure passare a Microsoft Entra ID>Sicurezza>Accesso condizionale.

  3. Selezionare Nuovi criteri.

    Screenshot della pagina Sicurezza, che mostra la scheda Accesso condizionale.

  4. Dai un nome alla tua policy. Usare uno standard di denominazione significativo.

  5. In Assegnazioni selezionare Utenti e gruppi. In Includi>Selezionare utenti e gruppi selezionare Utenti e gruppi, aggiungere l'utente o il gruppo da includere per l'accesso condizionale e quindi selezionare Seleziona.

    Screenshot della sezione Utenti e gruppi che mostra l'assegnazione degli utenti.

  6. Sotto App o azioni cloud, selezionare App cloud. In Includi selezionare Seleziona app per visualizzare un elenco di tutte le app disponibili per l'accesso condizionale. Seleziona Esplora dati di Azure>Seleziona.

    Nota

    In alcuni casi, il nome dell'applicazione potrebbe essere visualizzato come KustoService.

    Screenshot della sezione app cloud che mostra la selezione dell'app Azure Esplora Dati.

  7. In Condizioni impostare le condizioni che si desidera applicare per tutte le piattaforme del dispositivo e quindi selezionare Fine. Per altre informazioni, vedi Accesso condizionale di Microsoft Entra: Condizioni.

    Screenshot della sezione condizioni che mostra l'assegnazione delle condizioni.

  8. In Controlli di accesso, selezionare Concedi, selezionare Richiedi autenticazione a più fattori e quindi selezionare Seleziona.

    Screenshot della sezione Controlli di accesso che mostra i requisiti di accesso concessi.

  9. Impostare Abilita criterio su e quindi selezionare Salva.

    Screenshot della sezione Abilitare i criteri, che mostra i criteri attivati.

  10. Verificare i criteri chiedendo a un utente assegnato di accedere all'interfaccia web di Esplora dati di Azure. All'utente viene richiesto di eseguire l'MFA.

    Screenshot della richiesta di autenticazione a più fattori visualizzata a un utente durante l'accesso.