תכונות קבצי תכלת חדשות מאובטחות ונוחות לשימוש יותר

תוכן עניינים:

וִידֵאוֹ: Inside Azure Datacenters with Mark Russinovich: Part 1 | Ignite 2020 2024

וִידֵאוֹ: Inside Azure Datacenters with Mark Russinovich: Part 1 | Ignite 2020 2024
Anonim

אבטחה תמיד הייתה נקודת מיקוד גדולה עבור מיקרוסופט. בזמן האחרון, ענקית הטכנולוגיה ביצעה שינויים רבים בפלטפורמת מחשוב הענן שלה.

אל תשכח להוסיף רשימה באתר שלנו. הודעה זו לא תעלם עד שתעשה זאת. אתה שונא מודעות, אנו מקבלים אותה. אנחנו עושים גם כן. למרבה הצער, זו הדרך היחידה עבורנו להמשיך לספק תוכן מהמם ומדריכים כיצד לתקן את הבעיות הטכנולוגיות הגדולות ביותר שלך. אתה יכול לתמוך בצוות שלנו המונה 30 חברים כדי להמשיך ולעשות את עבודתם על ידי רשימת ההיתר שלנו באתר. אנו מציגים קומץ מודעות רק בעמוד, מבלי להפריע לגישה שלך לתוכן.

החל ממרכז האבטחה Azure ל- IoT, לעבור את מעבדת האבטחה של Azure, וכעת להתמקד בקבצי Azure, האבטחה הייתה המטרה העיקרית.

קבצי Azure מקבלים תכונות אבטחה חדשות

לכן מיקרוסופט בדיוק פרסמה קבוצה חדשה של תכונות אבטחה כדי לשפר את חווית בקרת הגישה בקבצי Azure.

הראשונה מבין תכונות האבטחה החדשות הללו היא שירות דומיינים של Active Directory Domain (Azure AD DS) עם תמיכה באימות לגישה לשרת הודעות בלוק (SMB).

כך מתאר מיקרוסופט את Azure AD DS בבלוג שלהם:

על ידי שילוב Azure AD DS, באפשרותך לעלות על שיתוף הקבצים שלך ב- Azure על SMB באמצעות תעודות Azure Active Directory (Azure AD) מתחום Azure AD DS שהצטרף למחשבים וירטואליים של Windows (VMs) עם אכיפת רשימות בקרת גישה של NTFS (ACL).

שינויים חדשים הביאו לזמינות כללית

הפיצ'ר הבא הוצג לראשונה ב- Ignite 2018, אך אז היה צורך בכלי שורת פקודה בשם "icacls" שלא ניתן היה לגלות בקלות או להתאים להתנהגות המשתמש.

כעת, שיפור מאסיבי של הצפייה או שינוי ההרשאות על קובץ או תיקיה באמצעות סייר הקבצים של Windows. שוב, הקצאות הרשאה עבור קבצי Azure זמינות וקלות מתמיד.

לבסוף, כדי לפשט את ניהול הגישה ברמת המניה, נוספו שלוש בקרות גישה מובנות מבוססות תפקידים חדשות. הפקדים המובנים הם נתוני קבצי אחסון משתתפים מוגדלים, משתתפים וקוראים.

לא תצטרך עוד ליצור תפקידים מותאמים אישית מכיוון שאתה יכול להשתמש בתכונות המובנות כדי להעניק הרשאות ברמת המניה לגישה ל- SMB לקבצי Azure.

וזה לא הכל, כי צוות Azure כבר עובד על כמה דברים חדשים:

תמיכה באימות עם שירותי תחום Active Directory של Azure מועילה ביותר לתרחישים של הרמת משמרות של יישומים, אך קבצי Azure יכולים לעזור בהעברת כל שיתופי הקבצים המקומיים, ללא קשר אם הם מספקים אחסון עבור יישום או עבור משתמשי קצה. הצוות שלנו פועל להרחבת תמיכת האימות ל- Windows Server Active Directory המתארח במקום או בענן.

אז הקפידו על תכונות ושירותים חדשים בעתיד.

תכונות קבצי תכלת חדשות מאובטחות ונוחות לשימוש יותר