跳到主内容
预览中

Azure 存储 - 基于属性的访问控制 (ABAC) 现在提供预览

发布日期:五月 07, 2021

基于属性的访问控制 (ABAC) 是一种授权策略,它根据与安全主体、资源、请求和环境相关的属性定义访问级别。Azure ABAC 以基于角色的访问控制 (RBAC) 为基础:它在现有标识和访问管理 (IAM) 系统中向 Azure 角色分配添加条件。此预览包括对 Blob 和 ADLS Gen2 上的角色分配条件的支持,并使你能根据资源请求属性编写条件。

通过角色分配条件可以提供对存储资源的更精细的访问控制。这些条件还可以用于简化对存储资源的数百个角色分配。此预览功能使你能为存储数据操作编写条件,它还能与内置角色或自定义角色搭配使用。

了解更多

  • Features
  • Security