
Sikkerhet har alltid vært et stort fokuspunkt for Microsoft. I det siste gjorde teknologigiganten mange endringer i cloud computing-plattformen.
Starter med Azure Security Center for IoT, komme seg gjennom Azure Security Lab, og nå med fokus på Azure Files, var sikkerhet hovedmålet.
Azure Files får nye sikkerhetsfunksjoner
Derfor ga Microsoft nettopp ut et nytt sett med sikkerhetsfunksjoner til forbedre tilgangskontrollopplevelsen i Azure Files.
Den første av disse nye sikkerhetsfunksjonene er Azure Active Directory Domain Service (Azure AD DS) som har autentiseringsstøtte for SMB-tilgang (Server Message Block).
Slik beskriver Microsoft Azure AD DS på deres blogg:
Ved å integrere Azure AD DS, kan du montere Azure-fildeling over SMB ved hjelp av Azure Active Directory (Azure AD) legitimasjon fra Azure AD DS-domene sluttet seg til Windows virtuelle maskiner (VM) med NTFS tilgangskontrollister (ACLer) tvungen.
Nye endringer førte til generell tilgjengelighet
Den neste funksjonen ble først vist på Ignite 2018, men den gang trengte den en
kommandolinjeverktøy med navnet “icacls” som ikke var lett å oppdage eller samsvarer med brukeratferd.Nå, vise eller endre tillatelsene til en fil eller mappe med Windows File Explorer har blitt massivt forbedret. Nok en gang er tillatelsesoppdrag for Azure Files tilgjengelige og enklere enn noensinne.
Til slutt, for å forenkle tilgangsadministrasjon på aksjenivå, tre nye innebygde rollebaserte tilgangskontroller ble lagt til. De innebygde kontrollene er lagringsfildata SMB Share Elevated Contributor, Contributor og Reader.
Du trenger ikke lenger opprette egendefinerte roller fordi du kan bruke de innebygde rollene til å gi tillatelser på delingsnivå for SMB-tilgang til Azure Files.
Og det er ikke alt, fordi Azure-teamet allerede jobber med noen nye ting:
Støtte autentisering med Azure Active Directory Domain Services er mest nyttig for applikasjonsløft og skift scenarier, men Azure Filer kan hjelpe med å flytte alle lokale fildelinger, uansett om de gir lagring for et program eller for slutt brukere. Teamet vårt jobber med å utvide autentiseringsstøtte til Windows Server Active Directory vert lokal eller i skyen.
Så hold øye med nye funksjoner og tjenester i fremtiden.