Azure OpenAI — встроенная политика аутентификации

      

В документации REST API перечислены два метода проверки подлинности: https://learn.microsoft.com/en-us/azure/cognitive-services/openai/reference.

Я вижу, что политика Azure (https://github.com/Azure/azure-policy/blob/master/built-in-policies/policyDefinitions/Cognitive%20Services/CognitiveServices_DisableLocalAuth_Audit.json) поддерживает отключение локальной проверки подлинности для типа «Microsoft .CognitiveServices/учетные записи».

Я бы хотел, чтобы люди использовали аутентификацию Azure Active Directory. Смогу ли я убедиться, что этот (AAD) единственный вариант, используемый со встроенной политикой?

1 ответ

Да, если политика применяется правильно, она исправит ресурс и отключит другие методы аутентификации (например, токен). Просто убедитесь, что вы установили для параметра «эффект» значение «изменить».

Также полезно отключить общий доступ и использовать частную конечную точку. Для этого существуют дополнительные политики.

Другие вопросы по тегам