Zmień źródło tożsamości dla udziałów plikowych Azure

Dotyczy: ✔️ udostępnienia plików SMB

Azure Files obsługuje tylko jedno źródło tożsamości na konto magazynowe do uwierzytelniania opartego na tożsamości za pośrednictwem protokołu SMB. Jeśli chcesz przełączyć się z jednego źródła tożsamości na inne, musisz najpierw wyłączyć bieżące źródło tożsamości, a następnie włączyć nowe.

Aby uzyskać wskazówki dotyczące wybierania odpowiedniego źródła tożsamości dla środowiska, zobacz Przegląd uwierzytelniania opartego na tożsamościach Azure Files na potrzeby dostępu do protokołu SMB.

Ważna

Wyłączenie bieżącego źródła tożsamości spowoduje natychmiastowe odebranie dostępu weryfikowanego tożsamością do wszystkich udziałów plików w koncie pamięci masowej. Użytkownicy nie mogą uzyskiwać dostępu do udziałów przy użyciu uwierzytelniania opartego na tożsamości, dopóki nie zostanie włączone i skonfigurowane nowe źródło tożsamości.

Krok 1. Weryfikowanie bieżącego źródła tożsamości

Najpierw sprawdź źródło tożsamości, które jest obecnie włączone na koncie przechowywania. Obsługiwane źródła tożsamości dla udziałów plików Azure SMB to Active Directory Domain Services (AD DS), Microsoft Entra Domain Services i Microsoft Entra Kerberos.

  1. Zaloguj się do portalu Azure i wybierz konto magazynowania.

  2. W menu usługi w sekcji Magazynowanie danych wybierz pozycję Klasyczne udziały plików.

  3. Obok pozycji Dostęp oparty na tożsamościach sprawdź stan konfiguracji. Jeśli zostanie wyświetlona pozycja Skonfigurowano, przejdź do następnego kroku. Jeśli zostanie wyświetlony komunikat Nieskonfigurowane, na koncie magazynu nie jest włączone żadne źródło tożsamości i możesz przejść do opcji Włącz nowe źródło tożsamości.

    Zrzut ekranu przedstawiający panel udziałów plików na koncie magazynowym z wyróżnionym stanem konfiguracji dostępu opartego na tożsamości.

  4. Wybierz pozycję Skonfigurowane.

  5. W portalu wyświetlane jest źródło tożsamości, które jest włączone na koncie magazynowym i jego status konfiguracji. pl-PL: Inne źródła tożsamości są wyszarywane. W tym przykładzie Microsoft Entra Kerberos jest włączona jako źródło tożsamości dla konta magazynowego.

    Zrzut ekranu przedstawiający, które źródło tożsamości jest włączone na koncie pamięci masowej.

Krok 2. Wyłączanie bieżącego źródła tożsamości

Wyłącz bieżące źródło tożsamości przy użyciu portalu Azure, Azure PowerShell lub Azure CLI.

Active Directory Domain Services (AD DS)

Aby wyłączyć AD DS na koncie storage, postępuj zgodnie z poniższymi krokami.

  1. W obszarze Active Directory Domain Services (AD DS) wybierz Konfiguruj.
  2. Zaznacz pole wyboru Wyłącz usługę Active Directory dla tego konta magazynowego.
  3. Wybierz opcję Zapisz.

Ważna

Po wyłączeniu uwierzytelniania usług AD DS rozważ usunięcie konta komputera usług AD DS lub konta logowania usługi utworzonego w celu reprezentowania konta magazynu w lokalnej usłudze AD. Jeśli pozostawisz tożsamość w usługach AD DS, pozostanie ona jako osierocony obiekt.

Usługi domenowe Microsoft Entra

Aby wyłączyć usługę Microsoft Entra Domain Services na koncie magazynowym, wykonaj następujące kroki.

  1. W obszarze Microsoft Entra Domain Services wybierz Konfiguruj.
  2. Usuń zaznaczenie pola wyboru Enable Microsoft Entra Domain Services.
  3. Wybierz opcję Zapisz.

Microsoft Entra Kerberos

Aby wyłączyć Microsoft Entra Kerberos na koncie magazynowym, wykonaj następujące kroki.

  1. W obszarze Microsoft Entra Kerberos wybierz Konfiguruj.
  2. Usuń zaznaczenie pola wyboru Microsoft Entra Kerberos.
  3. Wybierz opcję Zapisz.

Krok 3. Włączanie nowego źródła tożsamości

Po wyłączeniu bieżącego źródła tożsamości postępuj zgodnie z instrukcjami dotyczącymi nowego źródła tożsamości, które chcesz włączyć: