Modificare l'origine dell'identità per le condivisioni di file di Azure

Si applica a: ✔️ condivisioni file SMB

File di Azure supporta una sola origine di identità per ogni account di archiviazione per l'autenticazione basata su identità tramite SMB. Se si vuole passare da un'origine di identità a un'altra, è prima necessario disabilitare l'origine identità corrente e quindi abilitare quella nuova.

Per indicazioni sulla scelta dell'origine dell'identità appropriata per l'ambiente, vedere Panoramica dell'autenticazione basata sull'identità File di Azure per l'accesso SMB.

Importante

La disabilitazione della fonte di identità corrente rimuove immediatamente l'accesso basato sull'identità per tutte le condivisioni file nell'account di archiviazione. Gli utenti non possono accedere alle condivisioni usando l'autenticazione basata sull'identità finché non si abilita e non si configura una nuova origine di identità.

Passaggio 1: Verificare l'origine dell'identità corrente

Per prima cosa, verificare l'origine dell'identità attualmente abilitata nell'account di archiviazione. Le fonti di identità supportate per le condivisioni di file Azure SMB sono Active Directory Domain Services (AD DS), Microsoft Entra Domain Services e Microsoft Entra Kerberos.

  1. Accedere al portale Azure e selezionare l'account di archiviazione.

  2. Dal menu del servizio, in Archiviazione dati selezionare Condivisioni file classiche.

  3. Accanto ad Accesso basato su identità, controllare lo stato di configurazione. Se viene visualizzato Configurato, procedere con il passaggio successivo. Se viene visualizzato Non configurato, non è abilitata alcuna origine di identità nell'account di archiviazione ed è possibile passare a Abilita una nuova origine di identità.

    Screenshot del pannello delle condivisioni di file nel tuo account di archiviazione, lo stato di configurazione dell'accesso basato sull'identità è evidenziato.

  4. Selezionare Configurato.

  5. Il portale mostra la fonte dell'identità abilitata nell'account di archiviazione e il relativo stato di configurazione. Altre origini di identità sono disattivate. In questo esempio Microsoft Entra Kerberos è abilitata come origine dell'identità per l'account di archiviazione.

    Screenshot che mostra quale fonte di identità è abilitata nell'account di archiviazione.

Passaggio 2: Disabilitare l'origine corrente dell'identità

Disabilitare l'origine di identità corrente usando il portale di Azure, Azure PowerShell o interfaccia della riga di comando di Azure.

Active Directory Domain Services (AD DS)

Per disabilitare Servizi di dominio Active Directory nell'account di archiviazione, seguire questa procedura.

  1. In Active Directory Domain Services (AD DS) selezionare Configura.
  2. Selezionare la casella di controllo Disable Active Directory per questo account di archiviazione.
  3. Seleziona Salva.

Importante

Dopo aver disabilitato l'autenticazione di Active Directory Domain Services, è consigliabile eliminare l'account del computer o l'account utente di accesso al servizio di Active Directory Domain Services che hai creato per rappresentare l'account di archiviazione nel tuo Active Directory locale. Se si lascia l'identità nei Servizi di dominio Active Directory, rimane un oggetto orfano.

Servizi di dominio Microsoft Entra

Per disabilitare Microsoft Entra Domain Services nell'account di archiviazione, seguire questa procedura.

  1. In Microsoft Entra Domain Services selezionare Configura.
  2. Deselezionare la casella di controllo Enable Microsoft Entra Domain Services.
  3. Seleziona Salva.

Microsoft Entra Kerberos

Per disabilitare Microsoft Entra Kerberos nell'account di archiviazione, seguire questa procedura.

  1. In Microsoft Entra Kerberos selezionare Configura.
  2. Deselezionare la casella di controllo Microsoft Entra Kerberos.
  3. Seleziona Salva.

Passaggio 3: Abilitare una nuova origine di identità

Dopo aver disabilitato l'origine identità corrente, seguire le istruzioni per la nuova origine di identità da abilitare: