Azure Storage – attributtbasert tilgangskontroll (ABAC) er nå tilgjengelig i forhåndsversjon
Publiseringsdato: 07 mai, 2021
Attributtbasert tilgangskontroll (ABAC) er en autorisasjonsstrategi som angir tilgangsnivåer basert på attributter tilknyttet sikkerhetsprinsipper, ressurser, forespørsler og miljøet. Azure ABAC bygger på rollebasert tilgangskontroll (RBAC) ved å legge til betingelser for Azure-rolleoppgaver i det eksisterende systemet for identitets- og tilgangsadministrasjon (IAM). Denne forhåndsversjonen inkluderer støtte for betingelser for rolleoppgave i BLOB-er og ADLS Gen2, og lar deg lage betingelser basert på attributter for ressurs og forespørsel.
Betingelser for rolleoppgave muliggjør mer detaljert tilgangskontroll for lagringsressurser. De kan også brukes til å forenkle hundrevis av rolleoppgaver for en lagringsressurs. Forhåndsversjonen lar deg lage betingelser for lagring, Datahandlinger, og kan brukes med innebygde eller egendefinerte roller.