Zum Hauptinhalt wechseln
IN DER VORSCHAU

Azure Storage: ABAC-Bedingungen mit Prinzipalattributen jetzt als Public Preview verfügbar

Veröffentlichungsdatum: 09 Dezember, 2021

Die attributbasierte Zugriffssteuerung (Attribute-Based Access Control, ABAC) ist eine Autorisierungsstrategie, die Zugriffsebenen basierend auf Attributen definiert, die Sicherheitsprinzipalen, Ressourcen, Anforderungen und der Umgebung zugeordnet sind. Azure ABAC ergänzt die rollenbasierte Zugriffssteuerung (Role-Based Access Control) durch Bedingungen für Azure-Rollenzuweisungen, die mithilfe dieser Attribute als Prädikat ausgedrückt werden. Dieses Update an der Vorschauversion ermöglicht die Verwendung von benutzerdefinierten Azure AD-Sicherheitsattributen für Prinzipale in Rollenzuweisungsbedingungen. Sie können jetzt Prinzipalattribute mit Ressourcen- und Anforderungsattributen in Ihren Bedingungsausdrücken kombinieren.

Die Verwaltung von Hunderten oder Tausenden Rollenzuweisungen für ein Abonnement oder eine Ressource kann schwierig sein. Durch die Verwendung dieser benutzerdefinierten Sicherheitsattribute für Prinzipale in Rollenzuweisungsbedingungen kann die Anzahl der Rollenzuweisungen in Ihrem Speicherkonto reduziert werden, wodurch die Verwaltung vereinfacht wird. Sie können die Verwaltung von Rollenzuweisungen mithilfe von Rollenzuweisungsbedingungen skalieren, die die Attribute eines Prinzipals mit den Attributen der Speicherressource abgleichen, auf die zugegriffen wird.

Weitere Informationen.

  • Speicherkonten
  • Azure Blob Storage
  • Azure Data Lake Storage
  • Features
  • Security

Verwandte Produkte