Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Importante
Este artigo aborda pontos de extremidade privados para o portal de governança do Microsoft Purview clássico (https://web.purview.azure.com). Se você estiver usando o novo portal do Microsoft Purview (https://purview.microsoft.com/), siga a documentação para pontos de extremidade privados no portal do Microsoft Purview.
Pré-requisitos
Para definir as configurações de firewall da conta do Microsoft Purview, verifique se você atende aos seguintes pré-requisitos:
- Uma conta do Azure com uma assinatura ativa. Crie uma conta gratuitamente.
- Uma conta existente do Microsoft Purview.
- Deve ter a função Colaborador do IAM na conta do Microsoft Purview.
- Deve ter a função de Leitor do IAM na assinatura do Azure que hospeda a conta do Microsoft Purview.
Cenários de implantação de firewall do Microsoft Purview
Para configurar o firewall do Microsoft Purview, siga estas etapas:
Entre no portal do Azure.
Navegue até sua conta do Microsoft Purview no portal.
Em *Configurações, escolha Rede.
Na guia Firewall , em Acesso à rede pública, altere as configurações de firewall para a opção adequada ao seu cenário:
Habilitado de todas as redes
Ao escolher esta opção:
- Todo o acesso à rede pública em sua conta do Microsoft Purview é permitido.
- Se você estiver usando Hubs de Eventos gerenciados para notificações do Kafka, o acesso à rede pública será definido como Todas as redes nos Hubs de Eventos da sua conta do Microsoft Purview.
- Se você tiver uma conta criada antes de 15 de dezembro de 2023, o acesso à rede pública será definido como Habilitado de todas as redes na conta de armazenamento gerenciado da sua conta do Microsoft Purview. Se você tiver uma conta criada após essa data (ou implantada usando a versão de API 2023-05-01-preview em diante), o acesso à rede pública na conta de armazenamento de ingestão da sua conta do Microsoft Purview foi habilitado de todas as redes.
Observação
Embora o acesso à rede esteja habilitado por meio da Internet pública, para obter acesso ao portal de governança clássico, os usuários devem ser primeiro autenticados e autorizados.
Desabilitado somente para ingestão (versão prévia)
Ao escolher esta opção:
- O acesso à rede pública à sua conta do Microsoft Purview por meio da API e do portal de governança clássico é permitido.
- Todo o tráfego de rede pública para ingestão está desabilitado. Nesse caso, você deve configurar um ponto de extremidade privado para ingestão antes de configurar qualquer verificação. Para obter mais informações, consulte Usar pontos de extremidade privados para sua conta do Microsoft Purview.
- Se você estiver usando Hubs de Eventos gerenciados para notificações do Kafka, o acesso à rede pública será definido como Desabilitado nos Hubs de Eventos da sua conta do Microsoft Purview.
- Se você tiver uma conta criada antes de 15 de dezembro de 2023, o acesso à rede pública será definido como Desabilitado na conta de armazenamento gerenciado de sua conta do Microsoft Purview. Se você tiver uma conta criada após essa data (ou implantada usando a versão API 2023-05-01-preview em diante), o acesso à rede pública na conta de armazenamento de ingestão da sua conta do Microsoft Purview será desabilitado.
Desabilitado de todas as redes
Ao escolher esta opção:
- Todo o acesso à rede pública em sua conta do Microsoft Purview está desabilitado.
- Todo o acesso à rede à sua conta do Microsoft Purview por meio de APIs ou do portal de governança clássico, incluindo o tráfego para executar verificações, é permitido somente por meio da rede privada usando pontos de extremidade privados. Para obter mais informações, confira Conectar-se ao Microsoft Purview e verificar fontes de dados de forma privada e segura.
- Se você estiver usando Hubs de Eventos gerenciados para notificações do Kafka, o acesso à rede pública será definido como Desabilitado nos Hubs de Eventos da sua conta do Microsoft Purview.
- Se você tiver uma conta criada antes de 15 de dezembro de 2023, o acesso à rede pública será definido como Desabilitado na conta de armazenamento gerenciado de sua conta do Microsoft Purview. Se você tiver uma conta criada após essa data (ou implantada usando a API versão 2023-05-01-preview em diante), o acesso à rede pública na conta de armazenamento de ingestão da sua conta do Microsoft Purview será definido como Desabilitado.
Selecione Salvar.