Dokument white paper o zabezpečení Azure Synapse Analytics: Ověřování

Poznámka:

Tento článek je součástí dokumentu white paper o zabezpečení Azure Synapse Analytics. Přehled této řady najdete v dokumentu white paper o zabezpečení služby Azure Synapse Analytics.

Ověřování je proces prokazování, že je uživatel tím, za koho se vydává. Aktivity ověřování je možné protokolovat pomocí auditování Azure SQL a správce IT může nakonfigurovat sestavy a výstrahy pro každý pokus o přihlášení z podezřelého místa.

Zaměstnanecké výhody

Mezi výhody těchto robustních mechanismů ověřování patří:

  • Silné zásady hesel, které znemožní útoky hrubou silou.
  • Šifrování hesla uživatele.
  • Pravidla brány firewall.
  • Koncové body SQL s vícefaktorovým ověřováním
  • Odstranění nutnosti spravovat přihlašovací údaje pomocí spravované identity.

Azure Synapse, vyhrazený fond SQL (dříve SQL DW) a bezserverový fond SQL aktuálně podporují ověřování Microsoft Entra ID (Microsoft Entra ID ) a ověřování SQL, zatímco fond Apache Spark podporuje pouze ověřování Microsoft Entra. Vícefaktorové ověřování a spravovaná identita jsou plně podporované pro Azure Synapse, vyhrazený fond SQL (dříve SQL DW), bezserverový fond SQL a fond Apache Spark.

Další kroky

V dalším článku této série white paper se dozvíte o zabezpečení sítě.