ახალი Azure Files ფუნქციები უფრო უსაფრთხო და მარტივი გამოსაყენებელია

Microsoft ყოველთვის დიდ ყურადღებას აქცევდა Microsoft- ს. ბოლო პერიოდში ტექნიკურმა გიგანტმა უამრავი ცვლილება შეიტანა Cloud Computing პლატფორმაში.

დაწყებული Azure უსაფრთხოების ცენტრი IoT- სთვის, გადის Azure Security ლაბორატორიადა ახლა Azure Files- ის ფოკუსირება იყო, უსაფრთხოების მიზანი იყო.

Azure Files იღებს უსაფრთხოების ახალ მახასიათებლებს

azure ფაილებს ქმნის უსაფრთხოების ახალ მახასიათებლებს
სწორედ ამიტომ, Microsoft– მა ახლახანს გამოაქვეყნა უსაფრთხოების მახასიათებლების ახალი ნაკრები გაზარდეთ Azure Files- ში წვდომის კონტროლის გამოცდილება.

უსაფრთხოების ამ ახალი ფუნქციებიდან პირველი არის Azure Active Directory Domain Service (Azure AD DS), რომელსაც აქვს ავტორიზაციის სერვერი Message Block (SMB) წვდომისთვის.

აი ასე აღწერს Microsoft Azure AD DS- ს მათზე ბლოგი:

Azure AD DS- ის ინტეგრირებით, თქვენ შეგიძლიათ დააყენოთ Azure ფაილის წილი SMB- ზე Azure Active Directory (Azure AD) გამოყენებით Azure AD DS დომენის სერთიფიკატები შეუერთდა Windows ვირტუალურ მანქანებს (VM) NTFS წვდომის კონტროლის სიებით (ACL) აღსრულდა.

ახალი ცვლილებები ზოგადად ხელმისაწვდომი გახდა

შემდეგი ფუნქცია პირველად აჩვენეს Ignite 2018-ზე, მაგრამ მაშინ მას სჭირდებოდა ა

ბრძანების სტრიქონი, სახელწოდებით "icacls", ადვილი აღმოჩენადი ან მომხმარებლის ქცევას არ შეესაბამება.

ახლა, ნებართვების დათვალიერება ან შეცვლა ფაილში ან საქაღალდეში Windows File Explorer მასობრივად გაუმჯობესდა. კიდევ ერთხელ ვიმეორებ, Azure Files- ის ნებართვის დავალებები ხელმისაწვდომი და ადვილია, ვიდრე ოდესმე.

დაბოლოს, წილის დონის წვდომის მენეჯმენტის გამარტივება, დაემატა სამი ახალი ჩამონტაჟებული როლზე წვდომის კონტროლი. ჩამონტაჟებული მართვის საშუალებებია Storage File Data SMB Share Elevated Contributor, Contributor და Reader.

თქვენ აღარ მოგიწევთ მორგებული როლების შექმნა, რადგან შეგიძლიათ გამოიყენოთ ჩამონტაჟებული როლები Azure Files- ზე SMB წვდომის გაზიარების დონის ნებართვები.

და ეს ყველაფერი არ არის, რადგან Azure გუნდი უკვე მუშაობს ზოგიერთზე ახალი რაღაცეები:

Azure Active Directory Domain Services- ით ავტორიზაციის მხარდაჭერა ყველაზე სასარგებლოა განაცხადის მოხსნისა და ცვლის სცენარებისათვის, მაგრამ Azure ფაილებს შეუძლიათ დაეხმარონ ფაილების ყველა შიდა გაზიარების გადატანაში, იმისდა მიუხედავად, ისინი უზრუნველყოფენ აპლიკაციის ან დასასრულის შენახვას მომხმარებლები. ჩვენი გუნდი მუშაობს ავტორიზაციის მხარდაჭერაზე Windows Server Active Directory- ზე, რომელიც განთავსებულია შენობაში ან ღრუბელში.

ასე რომ, მომავალში თვალი ადევნეთ ახალ მახასიათებლებს და მომსახურებებს.

შეიძლება თუ არა Microsoft- მა დაკარგოს JEDI გარიგება?

შეიძლება თუ არა Microsoft- მა დაკარგოს JEDI გარიგება?მაიკროსოფტიცისფერთვალება

Microsoft, თავის უახლესში მეორე კვარტლის ფინანსური ანგარიში, მოიცავდა რისკის ფაქტორს, რომელიც მიანიშნებს მთავრობის გარიგების დაკარგვის შესაძლებლობაზე, მაგალითად, ის, რაც მან დადო აშშ-ს თავდაცვის დე...

Წაიკითხე მეტი
Azure AD ახლა მხარს უჭერს ყველა ელ.ფოსტის ანგარიშს მონაცემთა სწრაფი გაზიარების მიზნით

Azure AD ახლა მხარს უჭერს ყველა ელ.ფოსტის ანგარიშს მონაცემთა სწრაფი გაზიარების მიზნითWindows 10 სიახლეებიცისფერთვალება

Microsoft- მა ახლახანს გააცნო ელ.ფოსტა ერთჯერადი საიდუმლო კოდები (OTP) - დან Azure AD. ალექს სიმონსი, პროგრამის მენეჯმენტის კორპორატიული VP დაწერა პოსტი Microsoft- ის ბლოგზე მომხმარებლებისთვის სიახ...

Წაიკითხე მეტი
Microsoft აუმჯობესებს ღრუბლოვან მიგრაციას Movere– ის შეძენით

Microsoft აუმჯობესებს ღრუბლოვან მიგრაციას Movere– ის შეძენითმაიკროსოფტიცისფერთვალება

დღეს Microsoft- მა შეიძინა Movere, ღრუბლოვანი მიგრაციის მიმწოდებელი.მოვერი, ადრე ცნობილი როგორც ერთიანი ლოგიკა, უკვე დიდი ხანია, რაც ღრუბლების მიგრაციის სივრცეშია, უზრუნველყოფს ინოვაციურ ტექნოლოგიე...

Წაიკითხე მეტი