Beheerde identiteiten configureren voor uw Azure Data Explorer-cluster

Met een beheerde identiteit van Microsoft Entra-id kan uw cluster toegang krijgen tot andere Microsoft Entra beveiligde resources, zoals Azure Key Vault. De identiteit wordt beheerd door het Azure-platform en u hoeft geen geheimen in te richten of te laten rouleren.

In dit artikel wordt beschreven hoe u beheerde identiteiten aan uw cluster toevoegt en verwijdert. Zie Overzicht van beheerde identiteiten voor meer informatie over beheerde identiteiten.

Notitie

Beheerde identiteiten voor Azure Data Explorer werken niet zoals verwacht als uw Azure Data Explorer-cluster wordt gemigreerd tussen abonnementen of tenants. De app moet een nieuwe identiteit verkrijgen. Dit kan worden gedaan door een door het systeem toegewezen identiteit te verwijderen en vervolgens een door het systeem toegewezen identiteit toe te voegen. Het toegangsbeleid van downstreamresources moet ook worden bijgewerkt om de nieuwe identiteit te kunnen gebruiken.

Zie het gearchiveerde artikel voor codevoorbeelden op basis van eerdere SDK-versies.

Typen beheerde identiteiten

Aan uw Azure Data Explorer-cluster kunnen twee typen identiteiten worden toegekend:

  • Door het systeem toegewezen identiteit: Gekoppeld aan uw cluster en verwijderd als uw resource wordt verwijderd. Een cluster kan slechts één door het systeem toegewezen identiteit hebben.

  • Door de gebruiker toegewezen identiteit: een zelfstandige Azure-resource die kan worden toegewezen aan uw cluster. Een cluster kan meerdere door de gebruiker toegewezen identiteiten hebben.

Een door het systeem toegewezen identiteit toevoegen

Wijs een door het systeem toegewezen identiteit toe die is gekoppeld aan uw cluster en die wordt verwijderd als uw cluster wordt verwijderd. Een cluster kan slechts één door het systeem toegewezen identiteit hebben. Voor het maken van een cluster met een door het systeem toegewezen identiteit moet er een extra eigenschap worden ingesteld op het cluster. Voeg de door het systeem toegewezen identiteit toe met behulp van de sjabloon Azure Portal, C# of Resource Manager, zoals hieronder wordt beschreven.

Een door het systeem toegewezen identiteit toevoegen met behulp van de Azure Portal

Meld u aan bij de Azure-portal.

Nieuw Azure Data Explorer-cluster

  1. Een Azure Data Explorer-cluster maken

  2. Selecteer op het tabblad Beveiliging Door het systeem >toegewezen identiteit de optie Aan. Als u de door het systeem toegewezen identiteit wilt verwijderen, selecteert u Uit.

  3. Selecteer Volgende : Tags > of Controleren en maken om het cluster te maken.

    Door het systeem toegewezen identiteit toevoegen aan een nieuw cluster.

Bestaand Azure Data Explorer-cluster

  1. Open een bestaand Azure Data Explorer-cluster.

  2. Selecteer Instellingen>Identiteit in het linkerdeelvenster van de portal.

  3. In het deelvenster >Identiteittabblad Door het systeem toegewezen:

    1. Verplaats de schuifregelaar Status naar Aan.
    2. Selecteer Opslaan
    3. Selecteer Ja in het pop-upvenster

    Door het systeem toegewezen identiteit toevoegen.

  4. Na een paar minuten ziet u het volgende in het scherm:

    • Object-id : wordt gebruikt voor door de klant beheerde sleutels
    • Machtigingen : relevante roltoewijzingen selecteren

    Door het systeem toegewezen identiteit ingeschakeld.

Een door het systeem toegewezen identiteit verwijderen

Als u een door het systeem toegewezen identiteit verwijdert, wordt deze ook verwijderd uit Microsoft Entra-id. Door het systeem toegewezen identiteiten worden ook automatisch verwijderd uit Microsoft Entra-id wanneer de clusterresource wordt verwijderd. Een door het systeem toegewezen identiteit kan worden verwijderd door de functie uit te schakelen. Verwijder de door het systeem toegewezen identiteit met behulp van de sjabloon Azure Portal, C# of Resource Manager, zoals hieronder wordt beschreven.

Een door het systeem toegewezen identiteit verwijderen met behulp van de Azure Portal

  1. Meld u aan bij de Azure-portal.

  2. Selecteer Instellingen>Identiteit in het linkerdeelvenster van de portal.

  3. In het deelvenster >Identiteittabblad Door het systeem toegewezen:

    1. Verplaats de schuifregelaar Status naar Uit.
    2. Selecteer Opslaan
    3. Selecteer in het pop-upvenster Ja om de door het systeem toegewezen identiteit uit te schakelen. Het deelvenster Identiteit wordt teruggezet naar dezelfde voorwaarde als vóór de toevoeging van de door het systeem toegewezen identiteit.

    Door het systeem toegewezen identiteit is uitgeschakeld.

Een door de gebruiker toegewezen identiteit toevoegen

Wijs een door de gebruiker toegewezen beheerde identiteit toe aan uw cluster. Een cluster kan meer dan één door de gebruiker toegewezen identiteit hebben. Voor het maken van een cluster met een door de gebruiker toegewezen identiteit moet er een extra eigenschap worden ingesteld op het cluster. Voeg de door de gebruiker toegewezen identiteit toe met behulp van de sjabloon Azure Portal, C# of Resource Manager, zoals hieronder wordt beschreven.

Een door de gebruiker toegewezen identiteit toevoegen met behulp van de Azure Portal

  1. Meld u aan bij de Azure-portal.

  2. Maak een door de gebruiker toegewezen beheerde identiteitresource.

  3. Open een bestaand Azure Data Explorer-cluster.

  4. Selecteer Instellingen>Identiteit in het linkerdeelvenster van de portal.

  5. Selecteer op het tabblad Gebruiker toegewezen de optie Toevoegen.

  6. Zoek naar de identiteit die u eerder hebt gemaakt en selecteer deze. Selecteer Toevoegen.

    Door de gebruiker toegewezen identiteit toevoegen.

Een door de gebruiker toegewezen beheerde identiteit verwijderen uit een cluster

Verwijder de door de gebruiker toegewezen identiteit met behulp van de sjabloon Azure Portal, C# of Resource Manager, zoals hieronder wordt beschreven.

Een door de gebruiker toegewezen beheerde identiteit verwijderen met behulp van de Azure Portal

  1. Meld u aan bij de Azure-portal.

  2. Selecteer Instellingen>Identiteit in het linkerdeelvenster van de portal.

  3. Selecteer het tabblad Door de gebruiker toegewezen .

  4. Zoek naar de identiteit die u eerder hebt gemaakt en selecteer deze. Selecteer Verwijderen.

    Door de gebruiker toegewezen identiteit verwijderen.

  5. Selecteer ja in het pop-upvenster om de door de gebruiker toegewezen identiteit te verwijderen. Het deelvenster Identiteit keert terug naar dezelfde voorwaarde als vóór de toevoeging van de door de gebruiker toegewezen identiteit.