Freigeben über


Konfigurieren von verwalteten Identitäten für Ihren Azure Data Explorer-Cluster

Eine verwaltete Identität aus Azure Active Directory ermöglicht Ihrem Cluster den einfachen Zugriff auf andere azure AD-geschützte Ressourcen wie Azure Key Vault. Da die Identität von der Azure-Plattform verwaltet wird, brauchen Sie keine Passwörter einrichten oder aktualisieren. Verwaltete Identitätskonfiguration wird derzeit nur unterstützt, um vom Kunden verwaltete Schlüssel für Ihren Cluster zuzu aktivieren.

Eine Übersicht über verwaltete Identitäten finden Sie unter Authentifizieren mithilfe von verwalteten Identitäten in Ihrem Azure Data Explorer-Cluster.

Ihr Azure Data Explorer-Cluster kann zwei Arten von Identitäten zugewiesen werden.

  • vom System zugewiesene Identität: An Ihren Cluster gebunden und gelöscht, wenn Ihre Ressource gelöscht wird. Ein Cluster kann nur eine vom System zugewiesene Identität aufweisen.
  • vom Benutzer zugewiesene Identität: Eigenständige Azure-Ressource, die Ihrem Cluster zugewiesen werden kann. Ein Cluster kann mehrere vom Benutzer zugewiesene Identitäten aufweisen.

In diesem Artikel erfahren Sie, wie Sie vom System zugewiesene und vom Benutzer zugewiesene verwaltete Identitäten für Azure Data Explorer-Cluster hinzufügen und entfernen.

Hinweis

Verwaltete Identitäten für Azure Data Explorer verhalten sich nicht wie erwartet, wenn Ihr Azure Data Explorer-Cluster über Abonnements oder Mandanten hinweg migriert wird. Die App muss eine neue Identität erhalten, die durch Deaktivieren und erneutes Aktivieren der Funktion erfolgen kann. Zugriffsrichtlinien von nachgelagerten Ressourcen müssen auch aktualisiert werden, um die neue Identität zu verwenden.

Hinzufügen einer systemseitig zugewiesenen Identität

Weisen Sie eine vom System zugewiesene Identität zu, die an Ihren Cluster gebunden ist, und wird gelöscht, wenn Ihr Cluster gelöscht wird. Ein Cluster kann nur eine vom System zugewiesene Identität aufweisen. Zum Erstellen eines Clusters mit einer vom System zugewiesenen Identität muss eine zusätzliche Eigenschaft für den Cluster festgelegt werden. Fügen Sie die vom System zugewiesene Identität mithilfe der Azure-Portal-, C#- oder Resource Manager-Vorlage wie unten beschrieben hinzu.

Hinzufügen einer vom System zugewiesenen Identität mithilfe des Azure-Portals

Melden Sie sich beim Azure-Portal an.

Neuer Azure Data Explorer-Cluster

  1. Erstellen eines Azure Data Explorer-Clusters

  2. Wählen Sie auf der Registerkarte Sicherheits->vom System zugewiesene IdentitätBeiaus. Um die vom System zugewiesene Identität zu entfernen, wählen Sie Aus.

  3. Wählen Sie Weiter: Kategorien > oder Überprüfen und erstellen Sie, um den Cluster zu erstellen.

    Hinzufügen der system zugewiesenen Identität zu einem neuen Cluster.

Vorhandener Azure Data Explorer-Cluster

  1. Öffnen Sie einen vorhandenen Azure Data Explorer-Cluster.

  2. Wählen Sie Einstellungen>Identität im linken Bereich des Portals aus.

  3. Im Bereich Identität>System zugewiesene Registerkarte:

    1. Verschieben Sie den Status- Schieberegler auf Beim.
    2. Wählen SieSpeichern
    3. Wählen Sie im Popupfenster Ja

    Hinzufügen der zugewiesenen Systemidentität.

  4. Nach ein paar Minuten erscheint auf dem Bildschirm:

    • Objekt-ID- – Wird für vom Kunden verwaltete Schlüssel verwendet
    • Berechtigungen – Relevante Rollenzuweisungen auswählen

    System zugewiesene Identität aktiviert.

Entfernen einer vom System zugewiesenen Identität

Durch das Entfernen einer vom System zugewiesenen Identität wird sie auch aus Azure AD gelöscht. Vom System zugewiesene Identitäten werden auch automatisch aus Azure AD entfernt, wenn die Clusterressource gelöscht wird. Eine vom System zugewiesene Identität kann durch Deaktivieren des Features entfernt werden. Entfernen Sie die vom System zugewiesene Identität mithilfe der Azure-Portal-, C#- oder Resource Manager-Vorlage wie unten beschrieben.

Entfernen einer vom System zugewiesenen Identität mithilfe des Azure-Portals

  1. Melden Sie sich beim Azure-Portal an.

  2. Wählen Sie Einstellungen>Identität im linken Bereich des Portals aus.

  3. Im Bereich Identität>System zugewiesene Registerkarte:

    1. Verschieben Sie den Status- Schieberegler auf Aus.
    2. Wählen SieSpeichern
    3. Wählen Sie im Popupfenster Ja aus, um die vom System zugewiesene Identität zu deaktivieren. Der Bereich Identität wird auf denselben Zustand wie vor dem Hinzufügen der systemzugewiesenen Identität zurückgesetzt.

    Vom System zugewiesene Identität deaktiviert.

Hinzufügen einer benutzerseitig zugewiesenen Identität

Weisen Sie Ihrem Cluster eine vom Benutzer zugewiesene verwaltete Identität zu. Ein Cluster kann mehrere vom Benutzer zugewiesene Identitäten aufweisen. Zum Erstellen eines Clusters mit einer vom Benutzer zugewiesenen Identität muss eine zusätzliche Eigenschaft für den Cluster festgelegt werden. Fügen Sie die vom Benutzer zugewiesene Identität mithilfe der Azure-Portal-, C#- oder Ressourcen-Manager-Vorlage wie unten beschrieben hinzu.

Hinzufügen einer vom Benutzer zugewiesenen Identität mithilfe des Azure-Portals

  1. Melden Sie sich beim Azure-Portal an.

  2. Erstellen einer vom Benutzer zugewiesenen verwalteten Identitätsressource.

  3. Öffnen Sie einen vorhandenen Azure Data Explorer-Cluster.

  4. Wählen Sie im linken Bereich des Portals Einstellungen>Identität aus.

  5. Wählen Sie auf der Registerkarte "Benutzer zugewiesen" Hinzufügenaus.

  6. Suchen Sie nach der identität, die Sie zuvor erstellt haben, und wählen Sie sie aus. Wählen Sie Hinzufügen aus.

    Benutzer zugewiesene Identität hinzufügen.

Entfernen einer vom Benutzer zugewiesenen verwalteten Identität aus einem Cluster

Entfernen Sie die vom Benutzer zugewiesene Identität mithilfe der Azure-Portal-, C#- oder Resource Manager-Vorlage wie unten beschrieben.

Entfernen einer vom Benutzer zugewiesenen verwalteten Identität mithilfe des Azure-Portals

  1. Melden Sie sich beim Azure-Portal an.

  2. Wählen Sie im linken Fenster des Portals Einstellungen>Identität aus.

  3. Wählen Sie die Registerkarte Benutzer zugewiesen aus.

  4. Suchen Sie nach der identität, die Sie zuvor erstellt haben, und wählen Sie sie aus. Wählen Sie , entfernen Sie.

    Benutzer-zugewiesene Identität entfernen.

  5. Wählen Sie im Popupfenster Ja aus, um die vom Benutzer zugewiesene Identität zu entfernen. Der Identitätspaneel kehrt in denselben Zustand zurück wie vor dem Hinzufügen der vom Benutzer zugewiesenen Identität.

Nächste Schritte