Cambiar el origen de identidad de los recursos compartidos de archivos de Azure

Se aplica a: ✔️ recursos compartidos de archivos SMB

Azure Files solo admite un origen de identidad por cuenta de almacenamiento para la autenticación basada en identidades a través de SMB. Si desea cambiar de un origen de identidad a otro, primero debe deshabilitar el origen de identidad actual y, a continuación, habilitar el nuevo.

Para obtener instrucciones sobre cómo elegir el origen de identidad adecuado para su entorno, consulte Información general de Azure Files autenticación basada en identidad para el acceso SMB.

Importante

Inmediatamente, al deshabilitar la fuente de identidad actual, se quita el acceso basado en identidad para todas las comparticiones de archivos de la cuenta de almacenamiento. Los usuarios no pueden acceder a los recursos compartidos mediante la autenticación basada en identidades hasta que habilite y configure un nuevo origen de identidad.

Paso 1: Comprobación del origen de identidad actual

En primer lugar, verifique el origen de identidad que está habilitado actualmente en la cuenta de almacenamiento. Los orígenes de identidad admitidos para los recursos compartidos de archivos Azure SMB son Active Directory Domain Services (AD DS), Microsoft Entra Domain Services y Microsoft Entra Kerberos.

  1. Inicie sesión en el portal Azure y seleccione la cuenta de almacenamiento.

  2. En el menú servicio, en Almacenamiento de datos, seleccione Recursos compartidos de archivos clásicos.

  3. Junto a Acceso basado en identidad, compruebe el estado de configuración. Si muestra Configurado, continúe con el paso siguiente. Si muestra No configurado, no hay ningún origen de identidad habilitado en la cuenta de almacenamiento y puede continuar con Habilitar un nuevo origen de identidad.

    Captura de pantalla del panel de recursos compartidos de archivos de la cuenta de almacenamiento, el estado de la configuración de acceso basado en identidades está resaltado.

  4. Seleccione Configurado.

  5. El portal muestra la fuente de identidad que está habilitada en la cuenta de almacenamiento y su estado de configuración. Otros orígenes de identidad están atenuados. En este ejemplo, Microsoft Entra Kerberos está habilitado como origen de identidad de la cuenta de almacenamiento.

    Captura de pantalla que muestra qué origen de identidad está habilitado en la cuenta de almacenamiento.

Paso 2: Deshabilitar el origen de identidad actual

Deshabilite el origen de identidad actual mediante el portal de Azure, Azure PowerShell o CLI de Azure.

Servicios de dominio de Active Directory (AD DS)

Para deshabilitar AD DS en la cuenta de almacenamiento, siga estos pasos.

  1. En Active Directory Domain Services (AD DS), seleccione Configure.
  2. Active la casilla Disable Active Directory para esta cuenta de almacenamiento.
  3. Haga clic en Guardar.

Importante

Después de deshabilitar la autenticación de AD DS, considere la posibilidad de eliminar la cuenta de equipo de AD DS o la cuenta de inicio de sesión de servicio que creó para representar la cuenta de almacenamiento en su AD local. Si deja la identidad en AD DS, permanece como un objeto huérfano.

Servicios de dominio de Microsoft Entra

Para deshabilitar Microsoft Entra Domain Services en la cuenta de almacenamiento, siga estos pasos.

  1. En Microsoft Entra Domain Services, seleccione Configure.
  2. Desactive la casilla Enable Microsoft Entra Domain Services.
  3. Haga clic en Guardar.

Microsoft Entra Kerberos

Para deshabilitar Microsoft Entra Kerberos en la cuenta de almacenamiento, siga estos pasos.

  1. En Microsoft Entra Kerberos, seleccione Configure.
  2. Desactive la casilla Microsoft Entra Kerberos.
  3. Haga clic en Guardar.

Paso 3: Habilitar un nuevo origen de identidad

Después de deshabilitar el origen de identidad actual, siga las instrucciones para el nuevo origen de identidad que desea habilitar: