![](/f/efe92f7229c2d7415a4e707c07287ac2.jpg)
Varnost je bila vedno pomembna točka Microsofta. V zadnjem času je tehnološki velikan veliko spremenil svojo platformo za računalništvo v oblaku.
Začenši z Azureov varnostni center za IoT, skozi Azure Security Lab, zdaj pa se osredotoča na datoteke Azure, je bil glavni cilj varnost.
Datoteke Azure dobivajo nove varnostne funkcije
Zato je Microsoft pravkar izdal nov nabor varnostnih funkcij za izboljšati izkušnjo nadzora dostopa v datotekah Azure.
Prva od teh novih varnostnih funkcij je Domain Service Azure Active Directory (Azure AD DS), ki ima podporo za preverjanje pristnosti za dostop do blokovskih sporočil (SMB).
Evo, kako Microsoft opisuje Azure AD DS na svojem računalniku blog:
Z integracijo Azure AD DS lahko delite datoteko Azure prek SMB z uporabo Azure Active Directory (Azure AD) poverilnice iz domene Azure AD DS so se pridružile navideznim računalnikom Windows (VM) s seznami nadzora dostopa NTFS (ACL) izvršena.
Nove spremembe so postale splošno dostopne
Naslednja funkcija je bila prvič predstavljena na Ignite 2018, takrat pa je potrebovala
orodje ukazne vrstice z imenom "icacls", ki ga ni bilo mogoče zlahka odkriti ali biti skladno z vedenjem uporabnikov.Zdaj, ogled ali spreminjanje dovoljenj za datoteko ali mapo z Raziskovalec datotek Windows je bil močno izboljšan. Tudi tokrat so dodelitve dovoljenj za datoteke Azure na voljo in lažje kot kdaj koli prej.
Za poenostavitev upravljanja dostopa na ravni skupne rabe, dodani so bili trije novi vgrajeni nadzor dostopa na podlagi vlog. Vgrajeni kontrolniki so podatki o datoteki za shranjevanje SMB Share Elevated Contributor, Contributor in Reader.
Ne bo vam več treba ustvarjati vlog po meri, ker lahko vgrajene uporabite za odobritev dovoljenja na ravni skupne rabe za dostop SMB do datotek Azure.
In to še ni vse, ker ekipa Azure že dela na nekaterih nove stvari:
Podpora overjanju z domenskimi storitvami Azure Active Directory je najbolj uporabna za scenarije dviga in premika aplikacij, vendar Azure Datoteke lahko pomagajo pri premikanju vseh krajevnih skupnih datotek, ne glede na to, ali zagotavljajo pomnilnik za aplikacijo ali za konec uporabnikov. Naša ekipa si prizadeva razširiti podporo za preverjanje pristnosti na Windows Server Active Directory, ki gostuje lokalno ali v oblaku.
Zato bodite pozorni na nove funkcije in storitve v prihodnosti.