Poznámka
Na prístup k tejto stránke sa vyžaduje oprávnenie. Môžete sa skúsiť prihlásiť alebo zmeniť adresáre.
Na prístup k tejto stránke sa vyžaduje oprávnenie. Môžete skúsiť zmeniť adresáre.
Microsoft Fabric používa Microsoft Entra ID Conditional Access ako súčasť svojho bezpečnostného modelu založeného na identitách a Zero Trust. Každý požiadavok na Fabric je autentifikovaný Microsoft Entra ID a politiky podmieneného prístupu môžu určiť prístup na základe signálov, ako je identita používateľa, stav zariadenia a poloha. Bežné politiky zahŕňajú:
- Vyžaduje viacfaktorovú autentifikáciu (MFA).
- Prístup k konkrétnym službám umožňujte iba zariadeniam zaregistrovaným v Intune.
- Obmedzte polohy používateľov a rozsah IP adresy.
Podmienený prístup je jednou z viacerých bezpečnostných opatrení dostupných na ochranu prístupu k Fabric. Dopĺňa sieťové ochrany, ako sú súkromné linky, a podporuje vrstvený bezpečnostný prístup v súlade s princípmi Zero Trust . Pre viac informácií o plných možnostiach podmieneného prístupu pozri dokumentáciu Microsoft Entra podmienečného prístupu.
Najlepšie postupy pre politiky Fabric Conditional Access
Aby ste zabezpečili plynulý a bezpečný zážitok naprieč Microsoft Fabric a jeho pripojenými službami, nastavte jednu spoločnú politiku podmieneného prístupu. Tento prístup pomáha:
- Znížte neočakávané výzvy na prihlásenie spôsobené rozličnými politikami pre následné služby.
- Zachovajte konzistentné nastavenie zabezpečenia vo všetkých nástrojoch.
- Zlepšite celkové používateľské prostredie.
Zahrňte do politiky nasledujúce cieľové zdroje:
- Služba Power BI
- Azure Data Explorer
- Databáza Azure SQL
- Azure Storage
- Azure Cosmos DB
Ak je vaša politika príliš obmedzujúca – napríklad ak blokuje všetky aplikácie okrem Power BI – niektoré funkcie, ako napríklad dátové toky, nemusia fungovať.
Note
- Ak už máte nastavenú politiku podmieneného prístupu pre Power BI, zahrňte zdroje uvedené tu do vašej existujúcej politiky Power BI. Inak podmienený prístup nemusí v Fabric fungovať tak, ako je zamýšľané.
- Fabric nepodporuje riadenie relácií kontinuálneho vyhodnocovania prístupu (CAE) v podmienenom prístupe.
Nastavte politiku podmieneného prístupu pre Fabric
Nasledujúce kroky ukazujú, ako začať s konfiguráciou politiky podmieneného prístupu pre Fabric, vrátane konfigurácie odporúčaných priradení cieľových zdrojov .
Prihláste sa do administrátorského centra Microsoft Entra aspoň ako správca podmieneného prístupu.
Prezritesi pravidlápodmieneného prístupu>Entra ID>.
Vyberte Novú politiku.
Zadajte názov svojej poistky. Vytvorte zmysluplný štandard pre názvy vašich poistiek.
Nakonfigurujte ovládacie prvky v sekciách Priradenia a Prístup podľa vášho scenára. Pre bežné vzory navrhovania politík si pozrite príručky Conditional Access How-to.
V sekcii Cieľové zdroje vyberte odkaz a nakonfigurujte nasledujúce možnosti:
V sekcii Vyber, na čo sa táto politika vzťahuje, vyberte Zdroje (predtým cloudové aplikácie).
Na záložke Zahrnúť vyberte Vybrať zdroje.
Vyberte odkaz pod Vybrať konkrétne zdroje.
V paneli Resources, ktorý sa zobrazí, nájdite a vyberte Power BI Service, Azure Data Explorer, Azure SQL Database, Azure Storage a Azure Cosmos DB. Po výbere všetkých piatich položiek zatvorte bočný panel výberom Výber.
Keď sú všetky priradenia a prístupové kontroly nastavené pre politiku, vyberte Vytvoriť alebo Uložiť.
Súvisiaci obsah
- Dokumentácia Microsoft Entra podmieneného prístupu – Zistite viac o funkciách podmieneného prístupu, návrhu politík a najlepších postupoch.
- Azure Security Baseline pre Microsoft Fabric – Prejdite odporúčania zo štandardov Microsoft cloud security benchmark.
- Chráňte prichádzajúcu prevádzku do Microsoft Fabric – Pochopte, ako funguje podmienený prístup spolu so súkromnými linkami na kontrolu prichádzajúceho prístupu k Fabric.