Podmienený prístup vo fabrice

Microsoft Fabric používa Microsoft Entra ID Conditional Access ako súčasť svojho bezpečnostného modelu založeného na identitách a Zero Trust. Každý požiadavok na Fabric je autentifikovaný Microsoft Entra ID a politiky podmieneného prístupu môžu určiť prístup na základe signálov, ako je identita používateľa, stav zariadenia a poloha. Bežné politiky zahŕňajú:

  • Vyžaduje viacfaktorovú autentifikáciu (MFA).
  • Prístup k konkrétnym službám umožňujte iba zariadeniam zaregistrovaným v Intune.
  • Obmedzte polohy používateľov a rozsah IP adresy.

Podmienený prístup je jednou z viacerých bezpečnostných opatrení dostupných na ochranu prístupu k Fabric. Dopĺňa sieťové ochrany, ako sú súkromné linky, a podporuje vrstvený bezpečnostný prístup v súlade s princípmi Zero Trust . Pre viac informácií o plných možnostiach podmieneného prístupu pozri dokumentáciu Microsoft Entra podmienečného prístupu.

Najlepšie postupy pre politiky Fabric Conditional Access

Aby ste zabezpečili plynulý a bezpečný zážitok naprieč Microsoft Fabric a jeho pripojenými službami, nastavte jednu spoločnú politiku podmieneného prístupu. Tento prístup pomáha:

  • Znížte neočakávané výzvy na prihlásenie spôsobené rozličnými politikami pre následné služby.
  • Zachovajte konzistentné nastavenie zabezpečenia vo všetkých nástrojoch.
  • Zlepšite celkové používateľské prostredie.

Zahrňte do politiky nasledujúce cieľové zdroje:

  • Služba Power BI
  • Azure Data Explorer
  • Databáza Azure SQL
  • Azure Storage
  • Azure Cosmos DB

Ak je vaša politika príliš obmedzujúca – napríklad ak blokuje všetky aplikácie okrem Power BI – niektoré funkcie, ako napríklad dátové toky, nemusia fungovať.

Note

  • Ak už máte nastavenú politiku podmieneného prístupu pre Power BI, zahrňte zdroje uvedené tu do vašej existujúcej politiky Power BI. Inak podmienený prístup nemusí v Fabric fungovať tak, ako je zamýšľané.
  • Fabric nepodporuje riadenie relácií kontinuálneho vyhodnocovania prístupu (CAE) v podmienenom prístupe.

Nastavte politiku podmieneného prístupu pre Fabric

Nasledujúce kroky ukazujú, ako začať s konfiguráciou politiky podmieneného prístupu pre Fabric, vrátane konfigurácie odporúčaných priradení cieľových zdrojov .

  1. Prihláste sa do administrátorského centra Microsoft Entra aspoň ako správca podmieneného prístupu.

  2. Prezritesi pravidlápodmieneného prístupu>Entra ID>.

  3. Vyberte Novú politiku.

  4. Zadajte názov svojej poistky. Vytvorte zmysluplný štandard pre názvy vašich poistiek.

  5. Nakonfigurujte ovládacie prvky v sekciách Priradenia a Prístup podľa vášho scenára. Pre bežné vzory navrhovania politík si pozrite príručky Conditional Access How-to.

  6. V sekcii Cieľové zdroje vyberte odkaz a nakonfigurujte nasledujúce možnosti:

    1. V sekcii Vyber, na čo sa táto politika vzťahuje, vyberte Zdroje (predtým cloudové aplikácie).

    2. Na záložke Zahrnúť vyberte Vybrať zdroje.

    3. Vyberte odkaz pod Vybrať konkrétne zdroje.

    Snímka obrazovky vytvorenia politiky podmieneného prístupu Azure s panelom cieľových zdrojov zobrazujúcich päť vybraných služieb.

  7. V paneli Resources, ktorý sa zobrazí, nájdite a vyberte Power BI Service, Azure Data Explorer, Azure SQL Database, Azure Storage a Azure Cosmos DB. Po výbere všetkých piatich položiek zatvorte bočný panel výberom Výber.

    Snímka obrazovky panelu výberu zdrojov v Azure Conditional Access so štyrmi vybranými službami a výsledkami vyhľadávania pre Azure Storage.

  8. Keď sú všetky priradenia a prístupové kontroly nastavené pre politiku, vyberte Vytvoriť alebo Uložiť.