Saltar al contenido principal
YA DISPONIBLE

Tokens de SAS de delegación de usuarios de blobs de Azure Storage Blob ya disponibles con carácter general

Fecha de publicación: 15 enero, 2020

Al almacenamiento en la nube suele servir como origen de contenido para el explorador y las aplicaciones móviles. Normalmente, esto se logra con direcciones URL preautorizadas y emitidas por la aplicación, que proporcionan acceso por tiempo limitado directamente a contenido específico sin necesidad de un servicio para redirigir mediante proxy este acceso.

Azure Storage admite este patrón a través del uso de tokens de firma de acceso compartido (tokens de SAS). Estos tokens conceden acceso específico y limitado en el tiempo para almacenar objetos firmando una instrucción de autorización mediante la clave de acceso de cuenta de almacenamiento, controlada por los administradores de cuenta. Aunque este enfoque proporciona el acceso limitado necesario a los clientes, en ocasiones representa un aprovisionamiento excesivo de acceso a estos servicios que emiten tokens, ya que proporciona un control total sobre toda la cuenta en la que es posible que solo necesiten acceso de lectura a contenido específico.

Hoy anunciamos la disponibilidad general (GA) de los tokens de SAS de delegación de usuarios. Con la extensión de Azure AD y el control de acceso basado en rol (RBAC) de Azure para Azure Storage, los servicios y usuarios con menos privilegios ahora pueden delegar subconjuntos de su acceso a los clientes, mediante este nuevo tipo de dirección URL preautorizada. Los clientes recuperan una clave de delegación de usuarios asociada a su cuenta de Azure Active Directory (AD) y, a continuación, la usan para crear tokens de SAS que conceden un subconjunto de sus propios derechos de acceso.

Los tokens de SAS de delegación de usuarios ahora se admiten para su uso en cargas de trabajo de producción y están disponibles en todas las nubes y todas las regiones de Azure.

Haga clic aquí para obtener acceso a instrucciones sobre los tokens de SAS de delegación de usuarios y aquí para obtener más información sobre SAS.

  • Azure Blob Storage
  • Features
  • Security