Azure Storage: op kenmerken gebaseerd toegangsbeheer (ABAC) met principal-kenmerken nu in openbare preview
Publicatiedatum: 09 december, 2021
Op kenmerken gebaseerd toegangsbeheer (ABAC) is een autorisatiestrategie waarmee u toegangsniveaus kunt definiëren op basis van kenmerken die aan beveiligingsprincipals, resources, aanvragen en de omgeving zijn gekoppeld. Azure ABAC is ontwikkeld op basis van op rollen gebaseerd toegangsbeheer (RBAC) en voegt voorwaarden van Roltoewijzingen van Azure toe die worden uitgedrukt als een predicaat met behulp van deze kenmerken. Met deze update voor de preview-versie kun je aangepaste Azure AD-beveiligingskenmerken voor principals gebruiken in voorwaarden voor roltoewijzing. Je kunt nu principal-kenmerken combineren met resource- en aanvraagkenmerken en deze gebruiken in je voorwaarde-expressies.
Het beheren van honderden of duizenden roltoewijzingen voor een abonnement of resource kan lastig zijn. Deze aangepaste beveiligingskenmerken voor principals in voorwaarden voor roltoewijzing kunnen je helpen het aantal roltoewijzingen in je opslagaccount te verminderen en ze eenvoudiger te beheren. Je kunt het beheer van roltoewijzingen schalen met behulp van voorwaarden voor roltoewijzing die kenmerken van een principal afstemmen op een opslagresource die wordt gebruikt.