REST API文档中列出了两种身份验证方法:https://learn.microsoft.com/en-us/azure/cognitive-services/openai/reference
我看到Azure策略(https://github.com/Azure/azure-policy/blob/master/built-in-policies/policyDefinitions/Cognitive%20Services/CognitiveServices_DisableLocalAuth_Audit.json)支持对类型“Microsoft.CognitiveServices/accounts”禁用本地身份验证。
我只希望人们使用Azure Active Directory身份验证。我能否确保此(AAD)是内置策略使用的唯一选项?
1条答案
按热度按时间u0njafvf1#
是的,只要正确应用策略,它将修复资源并禁用其他身份验证方法(如令牌)。只需要确保您将“effect”参数设置为“modify”即可。
禁用公共访问和使用私有端点也是很好的。还有其他政策可以实现这一点。