Azure OpenAI — встроенная политика аутентификации
В документации REST API перечислены два метода проверки подлинности: https://learn.microsoft.com/en-us/azure/cognitive-services/openai/reference.
Я вижу, что политика Azure (https://github.com/Azure/azure-policy/blob/master/built-in-policies/policyDefinitions/Cognitive%20Services/CognitiveServices_DisableLocalAuth_Audit.json) поддерживает отключение локальной проверки подлинности для типа «Microsoft .CognitiveServices/учетные записи».
Я бы хотел, чтобы люди использовали аутентификацию Azure Active Directory. Смогу ли я убедиться, что этот (AAD) единственный вариант, используемый со встроенной политикой?
1 ответ
Да, если политика применяется правильно, она исправит ресурс и отключит другие методы аутентификации (например, токен). Просто убедитесь, что вы установили для параметра «эффект» значение «изменить».
Также полезно отключить общий доступ и использовать частную конечную точку. Для этого существуют дополнительные политики.