Delen via


Beheerde identiteiten configureren voor uw Azure Data Explorer-cluster

Met een beheerde identiteit van Microsoft Entra ID heeft uw cluster toegang tot andere met Microsoft Entra beveiligde resources, zoals Azure Key Vault. Het Azure-platform beheert de identiteit en vereist niet dat u geheimen inricht of roteert.

In dit artikel leest u hoe u beheerde identiteiten toevoegt en verwijdert in uw cluster. Zie het overzicht van beheerde identiteiten voor meer informatie over beheerde identiteiten.

Opmerking

Beheerde identiteiten voor Azure Data Explorer gedragen zich niet zoals verwacht als u uw Azure Data Explorer-cluster migreert tussen abonnementen of tenants. De app moet een nieuwe identiteit verkrijgen, die u kunt verkrijgen door een door het systeem toegewezen identiteit te verwijderen en vervolgens een door het systeem toegewezen identiteit toe te voegen. U moet ook het toegangsbeleid van downstream-resources bijwerken om de nieuwe identiteit te kunnen gebruiken.

Zie het gearchiveerde artikelvoor codevoorbeelden op basis van eerdere SDK-versies.

Typen beheerde identiteiten

U kunt uw Azure Data Explorer-cluster twee typen identiteiten verlenen:

  • Door het systeem toegewezen identiteit: gekoppeld aan uw cluster en verwijderd als u de resource verwijdert. Een cluster kan slechts één door het systeem toegewezen identiteit hebben.

  • Door de gebruiker toegewezen identiteit: een zelfstandige Azure-resource die u kunt toewijzen aan uw cluster. Een cluster kan meerdere door de gebruiker toegewezen identiteiten hebben.

Een door het systeem toegewezen identiteit toevoegen

Wijs een door het systeem toegewezen identiteit toe die is gekoppeld aan uw cluster en verwijderd als u het cluster verwijdert. Een cluster kan slechts één door het systeem toegewezen identiteit hebben. Wanneer u een cluster maakt met een door het systeem toegewezen identiteit, moet u een extra eigenschap instellen op het cluster. Voeg de door het systeem toegewezen identiteit toe met behulp van de Azure-portal, C# of Resource Manager-sjabloon, zoals beschreven in de volgende secties.

Een door het systeem toegewezen identiteit toevoegen met behulp van Azure Portal

Meld u aan bij het Azure-portaal.

Nieuw Azure Data Explorer-cluster

  1. Een Azure Data Explorer-cluster maken

  2. Selecteer op het tabblad Beveiliging onder Door het systeem toegewezen identiteit de optie Aan. Als u de door het systeem toegewezen identiteit wilt verwijderen, selecteert u Uit.

  3. Selecteer Volgende: Tags> of Beoordelen + maken om het cluster te maken.

    Voeg door het systeem toegewezen identiteit toe aan een nieuw cluster.

Bestaand Azure Data Explorer-cluster

  1. Open een bestaand Azure Data Explorer-cluster.

  2. SelecteerInstellingen-identiteit> in het linkerdeelvenster van de portal.

  3. Ga in het deelvenster Identiteit naar het tabblad Systeem toegewezen :

    1. Verplaats de schuifregelaar Status naar Aan.
    2. Selecteer Opslaan.
    3. Selecteer Ja in het pop-upvenster.

    Door het systeem toegewezen identiteit toevoegen.

  4. Na een paar minuten wordt in het scherm het volgende weergegeven:

    • Object-id : gebruikt voor door de klant beheerde sleutels
    • Machtigingen - Relevante roltoewijzingen selecteren

    Door het systeem toegewezen identiteit ingeschakeld.

Een door het systeem toegewezen identiteit verwijderen

Wanneer u een door het systeem toegewezen identiteit verwijdert, verwijdert u deze ook uit Microsoft Entra-id. Door het systeem toegewezen identiteiten worden ook automatisch verwijderd uit Microsoft Entra ID wanneer u de clusterresource verwijdert. U kunt een door het systeem toegewezen identiteit verwijderen door de functie uit te schakelen. Gebruik de Azure Portal-, C#- of Resource Manager-sjabloon om de door het systeem toegewezen identiteit te verwijderen, zoals beschreven in de volgende sectie.

Een door het systeem toegewezen identiteit verwijderen met behulp van Azure Portal

  1. Meld u aan bij het Azure-portaal.

  2. SelecteerInstellingen-identiteit> in het linkerdeelvenster van de portal.

  3. Ga in het deelvenster Identiteit naar het tabblad Systeem toegewezen :

    1. Verplaats de schuifregelaar Status naar Uit.
    2. Selecteer Opslaan.
    3. Selecteer Ja in het pop-upvenster om de door het systeem toegewezen identiteit uit te schakelen. Het deelvenster Identiteit wordt teruggezet naar dezelfde voorwaarde als vóór de toevoeging van de door het systeem toegewezen identiteit.

    Door het systeem toegewezen identiteit uitgeschakeld.

Een door de gebruiker toegewezen identiteit toevoegen

Wijs een door de gebruiker toegewezen beheerde identiteit toe aan uw cluster. Een cluster kan meer dan één door de gebruiker toegewezen identiteit hebben. Als u een cluster wilt maken met een door de gebruiker toegewezen identiteit, moet u een extra eigenschap instellen op het cluster. Voeg de door de gebruiker toegewezen identiteit toe met behulp van de Azure-portal, C# of Resource Manager-sjabloon, zoals beschreven in de volgende secties.

Een door de gebruiker toegewezen identiteit toevoegen met behulp van Azure Portal

  1. Meld u aan bij het Azure-portaal.

  2. Maak een beheerde identiteitsbron die door de gebruiker is toegewezen.

  3. Open een bestaand Azure Data Explorer-cluster.

  4. SelecteerInstellingen-identiteit> in het linkerdeelvenster van de portal.

  5. Selecteer Toevoegen op het tabblad Toegewezen gebruiker.

  6. Zoek naar de identiteit die u eerder hebt gemaakt en selecteer deze. Selecteer Toevoegen.

    Voeg een door de gebruiker toegewezen identiteit toe.

Een door de gebruiker toegewezen beheerde identiteit uit een cluster verwijderen

Verwijder de door de gebruiker toegewezen identiteit met behulp van de Azure-portal, C# of Resource Manager-sjabloon, zoals beschreven in de volgende sectie.

Een door de gebruiker toegewezen beheerde identiteit verwijderen met behulp van Azure Portal

  1. Meld u aan bij het Azure-portaal.

  2. SelecteerInstellingen-identiteit> in het linkerdeelvenster van de portal.

  3. Selecteer het tabblad Door de gebruiker toegewezen .

  4. Zoek naar de identiteit die u eerder hebt gemaakt en selecteer deze. Selecteer verwijderen.

    Door de gebruiker toegewezen identiteit verwijderen.

  5. Selecteer ja in het pop-upvenster om de door de gebruiker toegewezen identiteit te verwijderen. Het deelvenster Identiteit wordt teruggezet naar dezelfde voorwaarde als vóór de toevoeging van de door de gebruiker toegewezen identiteit.