لطالما كان الأمان نقطة تركيز كبيرة لـ Microsoft. في الآونة الأخيرة ، أجرى عملاق التكنولوجيا الكثير من التغييرات على نظام الحوسبة السحابية الخاص به.
بدءا من Azure Security Center لـ IoT، العبور من خلال معمل Azure Security، والتركيز الآن على ملفات Azure ، كان الأمان هو الهدف الرئيسي.
تحصل ملفات Azure على ميزات أمان جديدة
لهذا السبب أصدرت Microsoft للتو مجموعة جديدة من ميزات الأمان لـ تحسين تجربة التحكم في الوصول في ملفات Azure.
أول ميزات الأمان الجديدة هذه هي Azure Active Directory Domain Service (Azure AD DS) التي لديها دعم المصادقة للوصول إلى Server Message Block (SMB).
إليك كيفية وصف Microsoft Azure AD DS على ملفات مقالات:
من خلال دمج Azure AD DS ، يمكنك تحميل مشاركة ملف Azure عبر SMB باستخدام Azure Active Directory (Azure AD) انضمت بيانات الاعتماد من مجال Azure AD DS إلى أجهزة Windows الافتراضية (VMs) مع قوائم التحكم في الوصول NTFS (ACLs) فرض.
أدخلت تغييرات جديدة على التوافر العام
تم عرض الميزة التالية لأول مرة في Ignite 2018 ، ولكن في ذلك الوقت كانت بحاجة إلى ملف أداة سطر الأوامر المسماة "icacls" والتي لم يكن من السهل اكتشافها أو لم تكن متوافقة مع سلوك المستخدم.
الآن، عرض أو تعديل الأذونات على ملف أو مجلد بامتداد مستكشف ملفات Windows تم تحسينه بشكل كبير. مرة أخرى ، أصبحت تعيينات الأذونات لملفات Azure متاحة وأسهل من أي وقت مضى.
أخيرًا ، لتبسيط إدارة الوصول إلى مستوى المشاركة ، تمت إضافة ثلاثة عناصر تحكم وصول مدمجة جديدة تستند إلى الأدوار. عناصر التحكم المضمنة هي Storage File Data ، SMB Share Elevated Contributor ، Contributor ، and Reader.
لن تضطر بعد الآن إلى إنشاء أدوار مخصصة لأنه يمكنك استخدام الأدوار المضمنة لمنحها أذونات على مستوى المشاركة لوصول SMB إلى ملفات Azure.
وهذا ليس كل شيء ، لأن فريق Azure يعمل بالفعل على بعضها اشياء جديدة:
يعد دعم المصادقة مع Azure Active Directory Domain Services أكثر فائدة لرفع التطبيق وسيناريوهات التغيير ، ولكن Azure يمكن أن تساعد الملفات في نقل جميع مشاركات الملفات المحلية ، بغض النظر عما إذا كانت توفر تخزينًا لتطبيق ما أو للنهاية المستخدمين. يعمل فريقنا على توسيع دعم المصادقة ليشمل Windows Server Active Directory المستضاف محليًا أو في السحابة.
لذا ترقب الميزات والخدمات الجديدة في المستقبل.