Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Средства Foundry предоставляют поддержку проверки подлинности Microsoft Entra для всех ресурсов. Эта функция обеспечивает простую интеграцию, если требуется централизованный контроль и управление удостоверениями и учетными данными ресурсов. Организации могут отключить локальные методы проверки подлинности и применить проверку подлинности Microsoft Entra.
Отключение локальной проверки подлинности
Вы можете отключить локальную проверку подлинности с помощью политики Azure ресурсы Foundry Tools должны иметь отключенный доступ к ключу (отключение локальной проверки подлинности). Задайте его на уровне подписки или на уровне группы ресурсов, чтобы применить политику для группы служб.
Если вы создаете учетную запись с помощью шаблона Bicep или ARM, можно задать для свойства disableLocalAuthtrue отключение локальной проверки подлинности. Для получения дополнительной информации см. учетные записи Microsoft.CognitiveServices: Bicep, шаблон ARM и Terraform
Вы также можете использовать PowerShell для отключения локальной проверки подлинности для отдельного ресурса. Сначала войдите с помощью Connect-AzAccount команды. Затем используйте Set-AzCognitiveServicesAccount командлет с параметром -DisableLocalAuth $true, как показано в следующем примере:
Set-AzCognitiveServicesAccount -ResourceGroupName "my-resource-group" -Name "my-resource-name" -DisableLocalAuth $true
Замечание
Если вы получаете сообщение об ошибке «-DisableLocalAuth не распознан», обновите модуль Az.CognitiveServices.
Update-Module -Name Az.CognitiveServices
Проверка состояния локальной аутентификации
Отключение локальной проверки подлинности не вступает в силу немедленно. Это изменение выполняется сразу на уровне управления, но общий шлюз, который применяет проверку подлинности, может продолжать принимать ранее допустимые ключи до обновления кэшированных конфигураций. Распространение обычно завершается в течение нескольких минут, но может занять до нескольких часов в зависимости от региона, загрузки и состояния кэша шлюза. Учитывайте эту задержку при ротации ключей или аудите доступа и не полагайтесь на мгновенное прекращение доступа в рабочих процессах, критически важных с точки зрения безопасности.
Чтобы убедиться, что изменение вступило в силу, отправьте запрос к плоскости данных со старым ключом и убедитесь, что служба возвращает ответ HTTP 401 с ошибкой Access denied due to invalid subscription key or wrong API endpoint, прежде чем считать локальную аутентификацию полностью отключенной.
С помощью PowerShell можно определить, включена ли локальная политика проверки подлинности. Сначала войдите с помощью Connect-AzAccount команды. Затем используйте командлет Get-AzCognitiveServicesAccount, чтобы получить доступ к вашему ресурсу, и проверьте свойство . Значение true означает, что локальная проверка подлинности отключена.
Повторное включение локальной проверки подлинности
Чтобы включить локальную проверку подлинности, выполните командлет PowerShell Set-AzCognitiveServicesAccount с параметром -DisableLocalAuth $false. Как и при отключении, изменения не вступают в силу немедленно. Распространение обычно завершается в течение нескольких минут, но может занять до нескольких часов, чтобы шлюз принял локальные запросы проверки подлинности снова.