Изменение источника идентификации для общих ресурсов Azure

Область применения: ✔️ общие папки SMB

Файлы Azure поддерживает только один источник удостоверений на учетную запись хранения для аутентификации на основе удостоверений по протоколу SMB. Если вы хотите переключиться из одного источника удостоверений в другой, сначала необходимо отключить текущий источник удостоверений, а затем включить новый.

Рекомендации по выбору подходящего источника удостоверений для вашей среды см. в разделе Обзор проверки подлинности на основе удостоверений в службе Файлы Azure для доступа к SMB.

Это важно

Отключение текущего источника идентификации немедленно удаляет удостоверенный доступ ко всем объектам общей файловой системы в учетной записи хранения. Пользователи не могут получить доступ к общим ресурсам через проверку подлинности на основе идентификации, пока не включите и не настроите новый источник идентификации.

Шаг 1. Проверка текущего источника идентификации

Сначала проверьте источник идентификации, который включен в вашем аккаунте хранения. Поддерживаемые источники удостоверений для общих папок SMB Azure включают службы доменов Active Directory (AD DS), доменные службы Microsoft Entra, и Microsoft Entra Kerberos.

  1. Войдите на портал Azure и выберите учетную запись хранения.

  2. В меню службы в разделе хранилища данных выберите классические общие папки.

  3. Рядом с доступом на основе удостоверений проверьте состояние конфигурации. Если отображается значение "Настроено", перейдите к следующему шагу. Если отображается "Не настроено", источник удостоверений не включен в учетной записи для хранения, и вы можете перейти к включению нового источника удостоверений.

    Снимок экрана: область общих папок в учетной записи хранения, выделено состояние конфигурации доступа на основе удостоверений.

  4. Выберите Настроено.

  5. На портале показан источник удостоверений, включенный в учетной записи хранения и его состояние конфигурации. Другие источники удостоверений выделены серым. В этом примере Microsoft Entra Kerberos включен в качестве источника удостоверений для учетной записи хранения.

    Снимок экрана, показывающий, какой источник удостоверений включен в учетной записи хранения.

Шаг 2. Отключение текущего источника идентификации

Отключите текущий источник удостоверений с помощью портала Azure, Azure PowerShell или Azure CLI.

Доменные службы Active Directory (AD DS)

Чтобы отключить AD DS в учетной записи хранения, выполните следующие действия.

  1. В разделе доменные службы Active Directory (AD DS) выберите Configure.
  2. Установите флажок Disable Active Directory для этой учетной записи хранения.
  3. Нажмите Сохранить.

Это важно

После отключения проверки подлинности AD DS рекомендуется удалить учетную запись компьютера AD DS или учетную запись для входа в службу, созданную для представления учетной записи хранения в локальной AD. Если оставить учетную запись в AD DS, она остается осиротевшим объектом.

доменные службы Microsoft Entra

Чтобы отключить службы доменов Microsoft Entra в учетной записи хранения, выполните следующие действия.

  1. В разделе Доменные службы Microsoft Entra выберите Настроить.
  2. Снимите флажок Включить Доменные службы Microsoft Entra.
  3. Нажмите Сохранить.

Microsoft Entra Kerberos

Чтобы отключить Microsoft Entra Kerberos в учетной записи хранения, выполните следующие действия.

  1. В разделе Microsoft Entra Kerberos выберите Configure.
  2. Снимите флажок Microsoft Entra Kerberos.
  3. Нажмите Сохранить.

Шаг 3. Включение нового источника идентификации

После отключения текущего источника удостоверений следуйте инструкциям для нового источника удостоверений, который вы хотите включить: