能否通过Azure内置策略确保Azure OpenAI仅使用Azure AD认证?
能否通过该内置策略实现仅允许Azure AD认证?
- 这款内置策略默认采用**审计(Audit)**模式,仅会检查Cognitive Services账户是否开启本地认证,发现违规时仅生成审计记录,不会主动禁用本地认证。
- 若要达成仅允许Azure AD认证的需求,你需要调整该策略的执行效果:
- 将策略中的
"effect": "Audit"修改为"effect": "Deny",这样就能阻止创建或保留开启本地认证的Cognitive Services账户; - 或者改为
"effect": "Modify",自动对现有资源禁用本地认证。
- 将策略中的
- 当本地认证被禁用后,对应的Cognitive Services账户就只能通过Azure AD完成身份验证,完全符合你的要求。
内容的提问来源于stack exchange,提问作者Madiha Khan
相关产品推荐
相关产品推荐

