Anteckning
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Funktionen Villkorlig åtkomst i Microsoft Entra ID erbjuder flera sätt för företagskunder att skydda appar i sina klienter, bland annat:
- Multifaktorautentisering
- Tillåta att endast Intune-registrerade enheter får åtkomst till specifika tjänster
- Begränsa användarplatser och IP-intervall
Mer information om de fullständiga funktionerna i villkorsstyrd åtkomst finns i artikeln microsoft entra-dokumentation om villkorsstyrd åtkomst.
Konfigurera villkorlig åtkomst för Infrastrukturresurser
För att säkerställa en smidig och säker upplevelse i Microsoft Fabric och dess anslutna tjänster rekommenderar vi att du konfigurerar en gemensam princip för villkorlig åtkomst. Detta hjälper dig att:
Minska oväntade inloggningsprompter som orsakas av olika principer för underordnade tjänster.
Upprätthålla en konsekvent säkerhetskonfiguration för alla verktyg.
Förbättra den övergripande användarupplevelsen.
De produkter som ska ingå i principen är:
- Power BI-tjänst
- Öppna Azure-datautforskaren
- Azure SQL Database
- Azure Storage
- Azure Cosmos DB
Om din princip är för restriktiv– till exempel om den blockerar alla appar utom Power BI – kanske vissa funktioner, till exempel dataflöden, inte fungerar.
Kommentar
Om du redan har konfigurerat en policy för villkorlig åtkomst för Power BI, se till att inkludera produkterna som anges ovan i din befintliga Power BI-policy, annars kan det hända att villkorlig åtkomst inte fungerar som avsett i Fabric.
Följande steg visar hur du konfigurerar en princip för villkorlig åtkomst för Microsoft Fabric.
- Logga in på Azure Portal som minst administratör för villkorsstyrd åtkomst.
- Välj Microsoft Entra ID.
- På sidan Översikt väljer du Säkerhet på menyn.
- På säkerhet | Kom igång-sidan och välj Villkorsstyrd åtkomst.
- På villkorsstyrd åtkomst | På översiktssidan väljer du +Skapa ny princip.
- Ange ett namn för principen.
- Under Tilldelningar väljer du fältet Användare . På fliken Inkludera väljer du sedan Markera användare och grupper och markerar sedan kryssrutan Användare och grupper . Fönstret Välj användare och grupper öppnas och du kan söka efter och välja en Microsoft Entra-användare eller grupp för villkorlig åtkomst och Välj den.
- Placera markören i fältet Målresurser och välj Molnappar i den nedrullningsbara menyn. På fliken Inkludera väljer du Sedan Välj appar och placerar markören i fältet Välj . I fönstret Välj sida som visas letar du upp och väljer Power BI-tjänsten, Azure Data Explorer, Azure SQL Database, Azure Storage och Azure Cosmos DB. När du har valt alla fem objekten stänger du sidofönstret genom att klicka på Välj.
- Under Åtkomstkontroller placerar du markören i fältet Bevilja . I den Bevilja sidopanelen som visas konfigurerar du den policy du vill tillämpa och väljer.
- Ange växlingsknappen Aktivera princip till På och välj sedan Skapa.