重要
注意:根据世纪互联发布的公告,2026 年 8 月 18 日,Microsoft Sentinel 的所有功能将在中国区域的 Azure 中正式停用。
本文介绍如何为 Microsoft Sentinel 标准计划剧本定义访问限制策略,使其能够支持专用终结点。
定义访问限制策略,以确保只有 Microsoft Sentinel 有权访问包含 playbook 工作流的标准逻辑应用。
有关详细信息,请参阅:
重要
新版访问限制政策目前为预览版。 请参阅 Azure 预览版的补充使用条款,了解适用于 beta 版、预览版或其他尚未正式发布的 Azure 功能的其他法律条款。
定义访问限制策略
执行以下步骤,为标准计划的工作流定义访问限制策略。
在 Azure 门户中,选择“配置”“自动化”页。>
在自动化页面上,选择活动剧本选项卡。
筛选标准计划应用的列表。 选择“计划”筛选器并清除“消耗”复选框,然后选择“确定”。 例如:
选择要限制其访问权限的操作手册。 例如:
在 Playbook 页面上选择逻辑应用链接。 例如:
在逻辑应用的导航菜单中,在“设置”下选择“网络”。 例如:
在 “入站流量配置 ”区域中,选择 “公用网络访问”。
在 “访问限制 ”页中,选中“ 从选择虚拟网络和 IP 地址启用 ”复选框。
在“站点访问和规则”下,选择“+ 添加”。 此时会在旁边打开“添加规则”面板。 例如:
在“添加规则”窗格中,输入以下详细信息。
名称和可选说明应反映此规则仅允许 Microsoft Sentinel 访问逻辑应用。 将下面未提及的字段保留原样。
字段 输入或选择 名称 输入 SentinelAccess或所选其他名称。操作 允许 优先级 按 Enter 键 1说明 可选。 添加所选说明。 类型 选择 服务标签。 服务标记
(仅会在您之后显示
选择上方的服务标签。)搜索并选择“AzureSentinel”。 选择“添加规则”。
示例策略
按照本文中的过程操作后,策略应如下所示:
相关内容
有关详细信息,请参阅: