Политика условного доступа для Реестр контейнеров Azure

Реестр контейнеров Azure (ACR) позволяет создавать и настраивать политики условного доступа Microsoft Entra для обеспечения строгой проверки подлинности и управления доступом.

Политика условного доступа предназначена для принудительной проверки подлинности. Эта политика помогает вашей организации соответствовать требованиям и сохраняет данные и учетные записи пользователей в безопасности.

Политики условного доступа применяются после проверки подлинности пользователя в реестре контейнеров Azure. Параметры можно настроить для блокировки или предоставления доступа на основе решений политики.

Реестр контейнеров Azure поддерживает политику условного доступа только для учетных записей пользователей Microsoft Entra. В настоящее время политика условного доступа для учетных записей сервисных принципалов не поддерживается.

Внимание

Чтобы настроить политику условного доступа для реестра, сначала настройте все реестры в вашем клиенте так, чтобы принималась только проверка подлинности Microsoft Entra с областью ACR для всех реестров в нужном клиенте.

В этой статье показано, как создать и настроить политику условного доступа для реестра контейнеров Azure и как устранить распространенные проблемы.

Предварительные требования

Создание и настройка политики условного доступа

Создайте политику условного доступа и назначьте тестовую группу пользователей следующим образом:

  1. Войдите на портал Azure с учетной записью с ролью администратора условного доступа .

  2. Найдите и выберите Microsoft Entra ID.

  3. В меню службы в разделе "Управление" выберите "Безопасность".

  4. Выберите Условный доступ, затем Новая политика и Создать политику.

  5. Введите имя политики, например демо.

  6. В разделе "Что применяется к этой политике?", выберите "Пользователи и группы".

  7. В разделе "Включить" выберите " Выбрать пользователей и группы", а затем выберите "Все пользователи".

    Снимок экрана страницы для создания новой политики, где можно выбрать параметры для указания пользователей.

  8. В разделе "Исключить" выберите "Выбрать пользователей и группы", а затем сделайте любой выбор для пользователей или групп, чтобы исключить из политики.

  9. В разделе "Облачные приложения" или "Действия" выберите "Облачные приложения".

  10. В списке Включить нажмите Выбрать приложения.

    Снимок экрана страницы для создания новой политики, где можно выбрать параметры для указания облачных приложений.

  11. Выберите реестр контейнеров Azure, а затем нажмите кнопку "Выбрать".

  12. В разделе "Условия" задайте условия , которые необходимо применить.

  13. В разделе Управление доступом выберите Предоставить. Выберите «Предоставить доступ» с опцией «Требовать многофакторную проверку подлинности», а затем нажмите «Выбрать».

    Совет

    Дополнительные сведения о настройке и предоставлении многофакторной проверки подлинности см. в разделе "Настройка условий многофакторной проверки подлинности".

  14. В разделе "Сеанс" при необходимости выберите параметры для включения любого элемента управления на уровне сеанса облачных приложений.

  15. Установите включение политики в Вкл., затем выберите Создать

Теперь вы создали политику условного доступа для реестра контейнеров Azure.

Устранение неполадок политики условного доступа

Для устранения проблем с входом условного доступа см. Устранение неполадок с условным доступом.

Сведения о проблемах с политикой условного доступа см. в разделе "Устранение неполадок с политикой условного доступа".

Следующие шаги