Condividi tramite


Configurare le identità gestite per il cluster di Esplora dati di Azure

Un'identità gestita da Azure Active Directory consente al cluster di accedere facilmente ad altre risorse protette da Azure AD, ad esempio Azure Key Vault. L'identità viene gestita dalla piattaforma Azure e non è necessario eseguire il provisioning o aggiornare alcun segreto. La configurazione dell'identità gestita è attualmente supportata solo per attivare le chiavi gestite dal cliente per il tuo cluster.

Per una panoramica delle identità gestite, vedere Eseguire l'autenticazione usando identità gestite nel cluster di Esplora dati di Azure.

Al cluster di Esplora dati di Azure possono essere concessi due tipi di identità:

  • L'identità assegnata dal sistema: associata al cluster ed eliminata se la risorsa è eliminata. Un cluster può avere solo un'identità assegnata dal sistema.
  • 'identità assegnata dall'utente: risorsa di Azure autonoma che può essere assegnata al cluster. Un cluster può avere più identità assegnate dall'utente.

Questo articolo illustra come aggiungere e rimuovere identità gestite assegnate dal sistema e assegnate dall'utente per i cluster di Esplora dati di Azure.

Nota

Le identità gestite per Esplora dati di Azure non si comportano come previsto se il cluster di Esplora dati di Azure viene migrato tra sottoscrizioni o tenant. L'app dovrà ottenere una nuova identità, che può essere eseguita disabilitando e riabilitare la funzionalità. Anche i criteri di accesso delle risorse downstream dovranno essere aggiornati per usare la nuova identità.

Aggiungere un'identità assegnata dal sistema

Assegnare un'identità assegnata dal sistema associata al cluster e viene eliminata se il cluster viene eliminato. Un cluster può avere solo un'identità assegnata dal sistema. La creazione di un cluster con un'identità assegnata dal sistema richiede l'impostazione di una proprietà aggiuntiva nel cluster. Aggiungere l'identità assegnata dal sistema usando il portale di Azure, C# o il modello di Resource Manager, come descritto di seguito.

Aggiungere un'identità assegnata dal sistema usando il portale di Azure

Accedere al portale di Azure.

Nuovo cluster di Azure Data Explorer

  1. Creare un cluster di Azure Data Explorer

  2. Nella scheda Sicurezza >Identità assegnata dal sistemaselezionare Attivo. Per rimuovere l'identità assegnata dal sistema, selezionare Disattivato.

  3. Selezionare Avanti : Tag > o Rivedi e crea per creare il cluster.

    Aggiungere un'identità assegnata dal sistema al nuovo cluster.

Cluster esistente di Esplora dati di Azure

  1. Aprire un cluster di Esplora dati di Azure esistente.

  2. Selezionare Impostazioni>Identità nel riquadro sinistro del portale.

  3. Nel riquadro Identity>scheda assegnata dal sistema:

    1. Spostare il dispositivo di scorrimento Stato su .
    2. Seleziona Salva
    3. Nella finestra popup selezionare

    Aggiungere un'identità assegnata dal sistema.

  4. Dopo alcuni minuti, la schermata mostra:

    • ID oggetto - Usato per le chiavi gestite dal cliente
    • Autorizzazioni - Selezionare le assegnazioni di ruolo pertinenti

    identità assegnata dal sistema.

Rimuovere un'identità assegnata dal sistema

La rimozione di un'identità assegnata dal sistema lo eliminerà anche da Azure AD. Anche le identità assegnate dal sistema vengono rimosse automaticamente da Azure AD quando la risorsa cluster viene eliminata. È possibile rimuovere un'identità assegnata dal sistema disabilitando la funzionalità. Rimuovere l'identità assegnata dal sistema usando il portale di Azure, C# o il modello di Resource Manager, come descritto di seguito.

Rimuovere un'identità assegnata dal sistema usando il portale di Azure

  1. Accedere al portale di Azure.

  2. Selezionare Impostazioni>Identità nel riquadro sinistro del portale.

  3. Nel riquadro Identity>scheda assegnata dal sistema:

    1. Spostare il dispositivo di scorrimento stato su Disattivato.
    2. Seleziona Salva
    3. Nella finestra popup selezionare per disabilitare l'identità assegnata dal sistema. Il riquadro identità ripristina la stessa condizione di prima dell'aggiunta dell'identità assegnata dal sistema.

    Identità assegnata dal sistema disattivata.

Aggiungere un'identità assegnata dall'utente

Assegnare un'identità gestita assegnata dall'utente al cluster. Un cluster può avere più di un'identità assegnata dall'utente. La creazione di un cluster con un'identità assegnata dall'utente richiede l'impostazione di una proprietà aggiuntiva nel cluster. Aggiungere l'identità assegnata dall'utente usando il portale di Azure, C# o il modello di Resource Manager, come descritto di seguito.

Aggiungere un'identità assegnata dall'utente usando il portale di Azure

  1. Accedere al portale di Azure.

  2. Creare una risorsa di identità gestita assegnata dall'utente.

  3. Aprire un cluster esistente di Azure Data Explorer.

  4. Selezionare Impostazioni>Identità nel riquadro sinistro del portale.

  5. Nella scheda assegnata dall'utente selezionare Aggiungi.

  6. Cercare l'identità creata in precedenza e selezionarla. Seleziona Aggiungi.

    Aggiungere un'identità assegnata dall'utente.

Rimuovere un'identità gestita assegnata dall'utente da un cluster

Rimuovere l'identità assegnata dall'utente usando il portale di Azure, C# o il modello di Resource Manager, come descritto di seguito.

Rimuovere un'identità gestita assegnata dall'utente usando il portale di Azure

  1. Accedere al portale di Azure.

  2. Selezionare Impostazioni>Identità nel riquadro sinistro del portale.

  3. Selezionare la scheda Assegnato all'utente.

  4. Cercare l'identità creata in precedenza e selezionarla. Selezionare Rimuovi.

    Rimuovere l'identità assegnata dall'utente.

  5. Nella finestra popup selezionare per rimuovere l'identità assegnata dall'utente. Il riquadro identità ripristina la stessa condizione di prima dell'aggiunta dell'identità assegnata dall'utente.

Passaggi successivi