Značajke novih azurnih datoteka sigurnije su i jednostavnije za korištenje

Sadržaj:

Video: Azure Files Tutorial | Easy file shares in the cloud 2024

Video: Azure Files Tutorial | Easy file shares in the cloud 2024
Anonim

Sigurnost je oduvijek bila velika usredotočenost za Microsoft. U posljednje vrijeme, tehnološki gigant uveo je brojne promjene na svojoj platformi računalnog oblaka.

Ne zaboravite dodati na našu web stranicu. Ova obavijest neće nestati dok to ne učinite. Mrzite oglase, a dobivamo je. I mi. Nažalost, to nam je jedini način da nastavimo pružati zvjezdani sadržaj i vodiče kako riješiti svoje najveće tehničke poteškoće. Možete podržati naš tim od 30 članova da nastave obavljati svoj posao bijelim popisom naših web stranica. Poslužujemo samo nekoliko oglasa po stranici, a da vam ne ometamo pristup sadržaju.

Počevši od Centra za sigurnost Azure za IoT, prolazeći kroz laboratorij za sigurnost Azure, a sada se fokusirajući na datoteke Azure, sigurnost je bio glavni cilj.

Azure datoteke dobivaju nove sigurnosne značajke

Zbog toga je Microsoft upravo objavio novi set sigurnosnih značajki kako bi poboljšao iskustvo kontrole pristupa u Azure Filesu.

Prva od tih novih sigurnosnih značajki je usluga domene Azure Active Directory (Azure AD DS) koja ima podršku za provjeru autentičnosti za pristup bloku poruka poslužitelja (SMB).

Evo kako Microsoft opisuje Azure AD DS na svom blogu:

Integrirajući Azure AD DS, možete montirati svoj udio datoteke Azure preko SMB pomoću vjerodajnica Azure Active Directory (Azure AD) iz domene Azure AD DS pridruženih Windows virtualnim strojevima (VM-ovima) s primijenjenim kontrolnim popisima pristupa (NTFS) NTFS.

Nove promjene dovele su do opće dostupnosti

Sljedeća je značajka prvi put prikazana na Ignite 2018, ali tada joj je bio potreban alat naredbenog retka pod nazivom „icacls“ koji nije bilo lako otkriti ili biti u skladu s ponašanjem korisnika.

Sada se pregled ili izmjena dozvola za datoteku ili mapu pomoću programa Windows File Explorer uvelike poboljšala. Još jednom, dodjela dozvola za datoteke Azure dostupna je i jednostavnija nego ikad prije.

Konačno, za pojednostavljenje upravljanja pristupom razini dionice dodane su tri nove ugrađene kontrole pristupa temeljene na ulogama. Ugrađene su kontrole podataka za pohranu podataka SMB Share Povišeni suradnik, saradnik i čitač.

Više nećete morati stvarati prilagođene uloge jer pomoću ugrađenih možete dodijeliti dopuštenja na razini dijeljenja za pristup SMB datotekama Azure.

I to nije sve, jer Azureov tim već radi na nekim novim stvarima:

Podrška provjere autentičnosti s uslugama Azure Active Directory domena je najkorisnija za scenarije podizanja i izmjene aplikacija, ali Azure datoteke mogu pomoći pri premještanju svih lokalnih dijeljenja datoteka, bez obzira pružaju li prostor za pohranu za aplikaciju ili za krajnje korisnike. Naš tim radi na proširivanju podrške za provjeru autentičnosti na Windows Server Active Directory koji se nalazi lokalno ili u oblaku.

Stoga pazite na nove značajke i usluge u budućnosti.

Značajke novih azurnih datoteka sigurnije su i jednostavnije za korištenje