Gå til hovedindhold
I PRØVEVERSION

Azure Storage: ABAC-betingelser (Attribute-based Access Control) med principalattributter er nu tilgængelig i offentlig prøveversion

Dato for publicering: 09 december, 2021

ABAC (Attribute-based Access Control) er en godkendelsesstrategi, der definerer adgangsniveauer baseret på attributter, der er knyttet til sikkerhedskontiene, ressourcerne, anmodningerne og miljøet. Azure ABAC bygger på rollebaseret adgangskontrol ved at føje betingelser til Azure-rolletildelinger udtrykt som et prædikat ved hjælp af disse attributter. Denne opdatering af prøveversionen gør det muligt at anvende brugerdefinerede sikkerhedsattributter i Azure Active Directory til principaler i rolletildelingsbetingelser. Du kan nu bruge kombinerede principalattributter med ressource- og anmodningsattributter i dine betingelsesudtryk.

Det kan være svært at administrere hundred- eller tusindvis af rolletildelinger for et abonnement eller en ressource. Anvendelsen af disse brugerdefinerede sikkerhedsattributter til principaler i rolletildelingsbetingelser kan hjælpe dig med at reducere antallet af rolletildelinger på din lagerkonto og gøre det nemmere at administrere dem. Du kan skalere administrationen af rolletildelinger ved hjælp af rolletildelingsbetingelser, der matcher attributterne for en principal med attributterne for den lagerressource, der opnås adgang til.

Få mere at vide.

  • Storage-konti
  • Azure Blob Storage
  • Azure Data Lake Storage
  • Features
  • Security

Relaterede produkter