Konfigurera hanterade identiteter för ditt Azure Data Explorer-kluster

Med en hanterad identitet från Microsoft Entra-ID kan klustret komma åt andra Microsoft Entra skyddade resurser, till exempel Azure Key Vault. Identiteten hanteras av Azure-plattformen och du behöver inte etablera eller rotera några hemligheter.

Den här artikeln visar hur du lägger till och tar bort hanterade identiteter i klustret. Mer information om hanterade identiteter finns i Översikt över hanterade identiteter.

Anteckning

Hanterade identiteter för Azure Data Explorer fungerar inte som förväntat om ditt Azure Data Explorer-kluster migreras mellan prenumerationer eller klientorganisationer. Appen måste skaffa en ny identitet, vilket kan göras genom att ta bort en systemtilldelad identitet och sedan lägga till en systemtilldelad identitet. Åtkomstprinciper för underordnade resurser måste också uppdateras för att använda den nya identiteten.

Kodexempel baserade på tidigare SDK-versioner finns i den arkiverade artikeln.

Typer av hanterade identiteter

Ditt Azure Data Explorer-kluster kan beviljas två typer av identiteter:

  • Systemtilldelad identitet: Knuten till klustret och borttagen om resursen tas bort. Ett kluster kan bara ha en systemtilldelad identitet.

  • Användartilldelad identitet: En fristående Azure-resurs som kan tilldelas till klustret. Ett kluster kan ha flera användartilldelade identiteter.

Lägga till en systemtilldelad identitet

Tilldela en systemtilldelad identitet som är kopplad till klustret och tas bort om klustret tas bort. Ett kluster kan bara ha en systemtilldelad identitet. Att skapa ett kluster med en systemtilldelad identitet kräver att ytterligare en egenskap anges i klustret. Lägg till den systemtilldelade identiteten med hjälp av mallen Azure Portal, C# eller Resource Manager enligt beskrivningen nedan.

Lägga till en systemtilldelad identitet med hjälp av Azure Portal

Logga in på Azure-portalen.

Nytt Azure Data Explorer-kluster

  1. Skapa ett Azure Data Explorer-kluster

  2. På fliken >SäkerhetSystemtilldelad identitet väljer du . Om du vill ta bort den systemtilldelade identiteten väljer du Av.

  3. Välj Nästa: Taggar > eller Granska + skapa för att skapa klustret.

    Lägg till systemtilldelad identitet i det nya klustret.

Befintligt Azure Data Explorer-kluster

  1. Öppna ett befintligt Azure Data Explorer-kluster.

  2. Välj Inställningar>Identitet i den vänstra rutan i portalen.

  3. I identitetsfönstret>Systemtilldelad flik:

    1. Flytta skjutreglaget Status till .
    2. Välj Spara
    3. I popup-fönstret väljer du Ja

    Lägg till systemtilldelad identitet.

  4. Efter några minuter visas följande på skärmen:

    • Objekt-ID – används för kundhanterade nycklar
    • Behörigheter – Välj relevanta rolltilldelningar

    Systemtilldelad identitet på.

Ta bort en systemtilldelad identitet

Om du tar bort en systemtilldelad identitet tas den också bort från Microsoft Entra-ID. Systemtilldelade identiteter tas också bort automatiskt från Microsoft Entra-ID när klusterresursen tas bort. Du kan ta bort en systemtilldelad identitet genom att inaktivera funktionen. Ta bort den systemtilldelade identiteten med hjälp av mallen Azure Portal, C# eller Resource Manager enligt beskrivningen nedan.

Ta bort en systemtilldelad identitet med hjälp av Azure Portal

  1. Logga in på Azure-portalen.

  2. Välj Inställningar>Identitet i den vänstra rutan i portalen.

  3. I identitetsfönstret>Systemtilldelad flik:

    1. Flytta skjutreglaget Status till Av.
    2. Välj Spara
    3. I popup-fönstret väljer du Ja för att inaktivera den systemtilldelade identiteten. Identitetsfönstret återgår till samma villkor som innan den systemtilldelade identiteten läggs till.

    Systemtilldelad identitet av.

Lägga till en användartilldelad identitet

Tilldela en användartilldelad hanterad identitet till klustret. Ett kluster kan ha mer än en användartilldelad identitet. Att skapa ett kluster med en användartilldelad identitet kräver att ytterligare en egenskap anges i klustret. Lägg till den användartilldelade identiteten med hjälp av mallen Azure Portal, C#eller Resource Manager enligt beskrivningen nedan.

Lägg till en användartilldelad identitet med hjälp av Azure Portal

  1. Logga in på Azure-portalen.

  2. Skapa en användartilldelad hanterad identitetsresurs.

  3. Öppna ett befintligt Azure Data Explorer-kluster.

  4. Välj Inställningar>Identitet i det vänstra fönstret i portalen.

  5. På fliken Användartilldelade väljer du Lägg till.

  6. Sök efter den identitet som du skapade tidigare och välj den. Välj Lägg till.

    Lägg till användartilldelad identitet.

Ta bort en användartilldelad hanterad identitet från ett kluster

Ta bort den användartilldelade identiteten med hjälp av mallen Azure Portal, C#eller Resource Manager enligt beskrivningen nedan.

Ta bort en användartilldelad hanterad identitet med hjälp av Azure Portal

  1. Logga in på Azure-portalen.

  2. Välj Inställningar>Identitet i det vänstra fönstret i portalen.

  3. Välj fliken Användartilldelade .

  4. Sök efter den identitet som du skapade tidigare och välj den. Välj Ta bort.

    Ta bort användartilldelad identitet.

  5. I popup-fönstret väljer du Ja för att ta bort den användartilldelade identiteten. Identitetsfönstret återgår till samma villkor som innan den användartilldelade identiteten läggs till.