最新发布《数智时代的AI人才粮仓模型解读白皮书(2024版)》,立即领取! 了解详情
写点什么

微软通过备份认证提高 Azure AD 可靠性,但效果有限

  • 2021-11-26
  • 本文字数:845 字

    阅读完需:约 3 分钟

微软通过备份认证提高Azure AD 可靠性,但效果有限

近期,微软希望通过将 Azure Active Directory (Azure AD)的“中断模式”扩展到 Web 和桌面应用程序来提高其云服务的弹性。

 

据悉,备份服务在正常运行的情况下保存必要的认证数据。对于从 Azure AD 到应用的成功认证过程的数据,备份服务可以安全地存储这些数据三天。当 Azure AD 主服务出现故障时,备份身份验证服务自动启动,保证用户的应用程序继续运行。当主服务恢复时,身份验证请求将被重新切换到主 Azure AD 服务。

 


Azure AD 备份工作原理

 

Azure AD 是 Microsoft 推出的基于云的标识和访问管理服务,可帮助员工登录及访问以下位置的资源:


  • 外部资源,例如 Microsoft Office 365、Azure 门户以及成千上万的其他 SaaS 应用程序。

  • 内部资源,例如公司网络和 Intranet 上的应用,以及由自己的组织开发的任何云应用。

  • 使用 AzureActive Directory 组管理应用和资源访问。

 

据悉,微软 Azure AD 月活跃用户(MAU)超过 4 亿,每天要处理的认证达百亿次。


微软称,自 2019 年以来,Outlook Web Access 和 SharePoint Online 一直在运行,但在去年 9 月发生的 Azure AD 中断期间,Outlook 和 SharePoint 都受到了影响。当时给出的原因是“最近的配置更改影响了后端存储层”。这种情况下,备份服务似乎是不够的。

 

微软一直在忙于提高 Azure AD 的可靠性。在过去的几个月里,微软通过认证服务转移到 “蜂窝化架构”、备份认证服务、与区域认证端点透明集成、持续投资服务可扩展性和弹性、正在推出认证系统创新等,提高 Azure AD 的可靠性。

 

今年 3 月,微软由于误删了一个支持 Azure AD 使用 OpenID 或其它加密签章标准协定的密钥,导致 Azure AD 服务中断。微软当时引用了备份服务,但表示该服务并没有提供帮助。“它提供了令牌发布的覆盖范围,但没有提供令牌验证的覆盖范围,而故障来源于受影响的元数据端点。”

 

因此,备份服务的扩展显然不会解决所有可能影响 Azure AD 的问题,即使它是有益的。今年 8 月,Gartner 分析师报告称,尽管 Azure 的性能从绝对意义上讲并不差,但客户“仍然担心 Azure 可靠性对现实世界的影响”。

 

2021-11-26 12:361361

评论

发布
暂无评论
发现更多内容

OpenTiny Vue 组件库适配微前端可能遇到的4个问题

OpenTiny社区

开源 Vue 前端 微前端 组件库

ABCDE联合创始人BMAN确认出席Hack .Summit() 2024香港Web3盛会

TechubNews

香港Web3

✅对线面试官-单线程能不能实现多并发

派大星

面试突击 Java 面试题

LaunchPad 市场的复苏,Penpad 成新兴生力军

加密眼界

Mysql/etc/my.cnf参数详解

百度搜索:蓝易云

MySQL 云计算 Linux 运维 云服务器

如何使用极狐GitLab 代码推送规则,提高代码质量?

极狐GitLab

vivo 短视频体验与成本优化实践

vivo互联网技术

体验 音视频 成本

掌握云容器网络:何为ipvs

华为云开发者联盟

开发 华为云 华为云开发者联盟 云容器

Go 首次冲进前八!曾两次夺得年度编程语言,也曾跌至百名开外 | TIOBE 2 月榜单发布

博文视点Broadview

Python 开发在未来会有怎样的发展?

算法的秘密

深入剖析 Java 类属性与类方法的应用

小万哥

Java 程序人生 编程语言 软件工程 后端开发

华为云帕鲁服务器-云耀云容器版,到底强在哪?

华为云开发者联盟

服务器 华为云 华为云开发者联盟 幻兽帕鲁

CQT新里程碑:SOC 2 数据安全认证通过,加强其人工智能支持

股市老人

解决centos离线安装cmake找不到OpenSSL问题

百度搜索:蓝易云

Linux centos 运维 云服务器 openssl

有少年气的手机,正奔跑在AI旷野

脑极体

AI手机

LaunchPad 市场的复苏,Penpad 成新兴生力军

石头财经

【Java21问答】为什么synchronized会PINNED虚拟线程?

袁世超

synchronized ObjectMontior 虚拟线程 Java21

什么是Ubuntu LTS?与常规版本的区别

百度搜索:蓝易云

云计算 Linux ubuntu 运维 云服务器

华为云GaussDB支撑农行超级网银业务,性能和稳定性备受认可

华为云开发者联盟

数据库 后端 华为云 华为云GaussDB 华为云开发者联盟

一文搞懂设计模式—适配器模式

Java随想录

Java 设计模式

基于规则引擎的多维度配置化适配系统

五陵散人

规则引擎 匹配

新一轮 LaunchPad 热潮形成的根源在哪里,Penpad或成机会

BlockChain先知

LaunchPad 市场的复苏,Penpad 成新兴生力军

大瞿科技

LaunchPad 市场的复苏,Penpad 成新兴生力军

股市老人

LaunchPad 市场的复苏,Penpad 成新兴生力军

股市老人

解锁Mysql中的JSON数据类型,怎一个爽字了得

不在线第一只蜗牛

json MySQL 数据库 开发语言

【论文解读】transformer小目标检测综述

合合技术团队

目标检测 Transformer 深度学习、

已解决zipfile.BadZipFile: File is not a zip file异常的正确解决方法,亲测有效!!!

小明Java问道之路

已解决TypeError: Descriptors cannot not be created directly异常的正确解决方法,亲测有效!!!

小明Java问道之路

论ai韭菜的自我修养

文思源想

AI 成长感悟 文思源想

微软通过备份认证提高Azure AD 可靠性,但效果有限_文化 & 方法_褚杏娟_InfoQ精选文章