东亚银行、岚图汽车带你解锁 AIGC 时代的数字化人才培养各赛道新模式! 了解详情
写点什么

微软通过备份认证提高 Azure AD 可靠性,但效果有限

  • 2021-11-26
  • 本文字数:845 字

    阅读完需:约 3 分钟

微软通过备份认证提高Azure AD 可靠性,但效果有限

近期,微软希望通过将 Azure Active Directory (Azure AD)的“中断模式”扩展到 Web 和桌面应用程序来提高其云服务的弹性。

 

据悉,备份服务在正常运行的情况下保存必要的认证数据。对于从 Azure AD 到应用的成功认证过程的数据,备份服务可以安全地存储这些数据三天。当 Azure AD 主服务出现故障时,备份身份验证服务自动启动,保证用户的应用程序继续运行。当主服务恢复时,身份验证请求将被重新切换到主 Azure AD 服务。

 


Azure AD 备份工作原理

 

Azure AD 是 Microsoft 推出的基于云的标识和访问管理服务,可帮助员工登录及访问以下位置的资源:


  • 外部资源,例如 Microsoft Office 365、Azure 门户以及成千上万的其他 SaaS 应用程序。

  • 内部资源,例如公司网络和 Intranet 上的应用,以及由自己的组织开发的任何云应用。

  • 使用 AzureActive Directory 组管理应用和资源访问。

 

据悉,微软 Azure AD 月活跃用户(MAU)超过 4 亿,每天要处理的认证达百亿次。


微软称,自 2019 年以来,Outlook Web Access 和 SharePoint Online 一直在运行,但在去年 9 月发生的 Azure AD 中断期间,Outlook 和 SharePoint 都受到了影响。当时给出的原因是“最近的配置更改影响了后端存储层”。这种情况下,备份服务似乎是不够的。

 

微软一直在忙于提高 Azure AD 的可靠性。在过去的几个月里,微软通过认证服务转移到 “蜂窝化架构”、备份认证服务、与区域认证端点透明集成、持续投资服务可扩展性和弹性、正在推出认证系统创新等,提高 Azure AD 的可靠性。

 

今年 3 月,微软由于误删了一个支持 Azure AD 使用 OpenID 或其它加密签章标准协定的密钥,导致 Azure AD 服务中断。微软当时引用了备份服务,但表示该服务并没有提供帮助。“它提供了令牌发布的覆盖范围,但没有提供令牌验证的覆盖范围,而故障来源于受影响的元数据端点。”

 

因此,备份服务的扩展显然不会解决所有可能影响 Azure AD 的问题,即使它是有益的。今年 8 月,Gartner 分析师报告称,尽管 Azure 的性能从绝对意义上讲并不差,但客户“仍然担心 Azure 可靠性对现实世界的影响”。

 

2021-11-26 12:361358

评论

发布
暂无评论
发现更多内容

聚焦业务价值:分众传媒在 Serverless 上的探索和实践

Serverless Devs

阿里云 Serverless 运维管理 分众传媒 2月月更

天数智芯携手龙蜥社区,以高性能算力助力开源发展

OpenAnolis小助手

Linux 开源 芯片

一文详解Kafka API

华为云开发者联盟

kafka API 拦截器 Consumer API Producer API

Springboot中,如何读取配置文件中的属性

华为云开发者联盟

数据库 springboot 映射 配置文件

Java培训:封装的含义及实现方式

@零度

JAVA开发 封装

四款你必须知道的前端开发工具

编程江湖

做好云管理一定要云管平台吗?云管理平台应具备什么功能?

行云管家

云服务 云管平台 云资源 云管理

Hango Rider:网易数帆开源 Envoy 企业级自定义扩展框架

网易数帆

开源 云原生 envoy Hango Rider

开源最佳实践

LinuxSuRen

开源 最佳实践

在阿里,我们如何管理测试环境

阿里云云效

阿里云 DevOps 云原生 敏捷开发 研发提效

Linux中Shell重定向

入门小站

Linux

程序员必知的8个Java开源IDE工具

编程江湖

ide

动态加载不适合数组类?那如何动态加载一个数组类?

华为云开发者联盟

Java 数组 动态加载 数组类

语义级代码克隆检测数据集的评估与改进

华为云开发者联盟

软件工程 代码克隆检测 代码克隆 语义代码克隆 BigCloneBench

SENSORO基于TDengine助力基层政府打造数字化应用标杆

TDengine

数据库 tdengine 开源 物联网

上市商业银行推进智慧银行建设,全方位赋能零售业务数字化转型

易观分析

商业银行 智慧银行

Client-go源码分析之SharedInformer及实战| 社区征文

雪雷

Kubernetes Informer 新春征文

美景本天成,妙笔偶得之——“妙笔”是怎样炼成的?

百度大脑

等保级别最高为几级?市面上常见吗?

行云管家

网络安全 等保 等级保护 过等保

Apsara Stack 技术百科 | 可运营的行业云,让云上资源跑起来

阿里云 科技 混合云

加入科学计算SIG,挑战最前沿的AI+Science研发与创新

百度大脑

netty系列之:channel,ServerChannel和netty中的实现

程序那些事

Java Netty nio 程序那些事 2月月更

百度智能云开物再收“一个奖状”

百度大脑

在线脑图思维导图生成工具

入门小站

工具

这个Dubbo注册中心扩展,有点意思

捉虫大师

dubbo 注册中心

巧用这几种文本检索工具,节省80%的时间!

优麒麟

Linux 操作系统 grep 检索 优麒麟

Worktile 权限设计

阿杰

权限控制 rbac 权限设计

你会写java脚本吗?-JShell

蜜糖的代码注释

Java 后端开发 2月月更

PingCode Wiki 权限设计之ACL

阿杰

权限系统 权限控制 acl 权限设计

前端培训:3 个可能有用JavaScript 类

@零度

JavaScript 前端开发

大数据培训:Hadoop HDFS 实现原理

@零度

hadoop 大数据开发

微软通过备份认证提高Azure AD 可靠性,但效果有限_文化 & 方法_褚杏娟_InfoQ精选文章