Όταν
αγορά
ζετε μέσω συνδέσμων στον ιστότοπό μας, ενδέχεται να κερδίσουμε μια προμήθεια θυγατρικών. Ετσι δουλευει.
Πραντίπ Βισβανάθαν
Neowin
@https://twitter.com/pradeepviswav
·
29 Ιουνίου 2024 19:58 EDT
Τον περασμένο μήνα, η Microsoft ανακοίνωσε ότι θα ενεργοποιήσει το MFA (πολλαπλών παραγόντων ελέγχου ταυτότητας) για όλους τους χρήστες του Azure. Δεδομένου ότι πρόκειται για μια μεγάλη αλλαγή, η Microsoft είπε ότι η ανάπτυξη θα είναι σταδιακή και μεθοδική για να ελαχιστοποιηθεί ο αντίκτυπος για τους πελάτες. Πρόσφατα, η Microsoft παρείχε μια ενημέρωση σχετικά με τις απαιτήσεις MFA για το Azure μαζί με οδηγίες για τους πελάτες για την προετοιμασία των συστημάτων τους. Μπορείτε να διαβάσετε σχετικά με το πεδίο εφαρμογής, το χρονοδιάγραμμα και τις λεπτομέρειες εφαρμογής παρακάτω.
Ποιοι θα επηρεαστούν;
- Όλοι οι χρήστες του Azure που συνδέονται στην πύλη Azure, Azure CLI, Azure PowerShell.
-
Χρήστες που χρησιμοποιούν εργαλεία IaC, συμπεριλαμβανομένων των Azure
Developer
CLI, Bicep, Terraform και Ansible για να εκτελέσουν οποιαδήποτε λειτουργία CRUD. - Οι ταυτότητες φόρτου εργασίας, όπως οι διαχειριζόμενες ταυτότητες και οι εντολείς υπηρεσιών, δεν θα επηρεαστούν από αυτήν την επιβολή. Ωστόσο, εάν χρησιμοποιείτε ταυτότητες χρήστη ως λογαριασμό υπηρεσίας, θα έχει αντίκτυπο.
Πρόγραμμα διάθεσης:
Όπως αναμενόταν, η διάθεση της απαίτησης Azure MFA θα γίνει σε δύο φάσεις:
-
Φάση 1
: Από τον Ιούλιο του 2024, η επιβολή για MFA κατά τη σύνδεση μόνο για την πύλη Azure θα επεκταθεί σταδιακά σε όλους τους ενοικιαστές. Αυτή η φάση δεν θα επηρεάσει άλλους πελάτες Azure, όπως τα εργαλεία Azure CLI, Azure PowerShell και IaC. -
Φάση 2:
Από τις αρχές του 2025, η επιβολή για MFA κατά τη σύνδεση για τα εργαλεία Azure Command Line Interface (CLI), Azure PowerShell και Infrastructure as Code (IaC) θα επεκταθεί σταδιακά σε όλους τους ενοικιαστές.
Η Microsoft θα προσφέρει επίσης περίοδο χάριτος για πελάτες με περιπτώσεις χρήσης όπου δεν υπάρχουν εύκολες λύσεις και χρειάζονται περισσότερο χρόνο για να προσαρμοστούν στις αλλαγές.
Υποστηριζόμενες μέθοδοι Azure MFA:
Όλες οι υπάρχουσες μέθοδοι MFA που υποστηρίζονται στο Azure είναι διαθέσιμες. Η Microsoft ανέφερε επίσης ότι οι εξωτερικές λύσεις MFA βρίσκονται σε δημόσια προεπισκόπηση με μεθόδους εξωτερικού ελέγχου ταυτότητας. Οι υπηρεσίες Ομοσπονδίας Active Directory ή άλλοι πάροχοι ομοσπονδιακών ταυτοτήτων πρέπει να αποστείλουν μια αξίωση MFA μετά την επιβολή της απαίτησης MFA από τη Microsoft.
Τι πρέπει να κάνουν οι διαχειριστές πληροφορικής;
Οι διαχειριστές
IT
μπορούν να χρησιμοποιήσουν τα ακόλουθα για να βρουν ποιοι χρήστες συνδέονται στο Azure με και χωρίς MFA:
Πηγή:
Microsoft
Αναφέρετε ένα πρόβλημα με το άρθρο
VIA:
NeoWin.net



0