Modifier la source d’identité pour les partages de fichiers Azure

S’applique à : ✔️ partages de fichiers SMB

Azure Files prend en charge une seule source d’identité par compte de stockage pour l’authentification basée sur l’identité sur SMB. Si vous souhaitez passer d’une source d’identité à une autre, vous devez d’abord désactiver la source d’identité actuelle, puis activer la nouvelle source.

Pour obtenir des conseils sur le choix de la source d’identité appropriée pour votre environnement, consultez Overview de Azure Files l’authentification basée sur l’identité pour l’accès SMB.

Important

La désactivation de la source d’identité actuelle supprime immédiatement l’accès basé sur l’identité pour tous les partages de fichiers dans le compte de stockage. Les utilisateurs ne peuvent pas accéder aux partages à l’aide de l’authentification basée sur l’identité tant que vous n’avez pas activé et configuré une nouvelle source d’identité.

Étape 1 : Vérifier la source d’identité actuelle

Commencez par vérifier la source d’identité actuellement activée sur votre compte de stockage. Les sources d’identité prises en charge pour les partages de fichiers SMB Azure sont services de domaine Active Directory (AD DS), les services de domaine Microsoft Entra et Kerberos Microsoft Entra.

  1. Connectez-vous au portail Azure et sélectionnez le compte de stockage.

  2. Dans le menu du service, sous Stockage de données, sélectionnez Partages de fichiers classiques.

  3. À côté de Accès basé sur l’identité, vérifiez l’état de la configuration. S’il affiche Configuré, passez à l’étape suivante. Si elle n’apparaît pas configurée, aucune source d’identité n’est activée sur le compte de stockage et vous pouvez continuer à activer une nouvelle source d’identité.

    Capture d’écran du volet Partages de fichiers dans votre compte de stockage, l’état de configuration de l’accès basé sur l’identité est mis en surbrillance.

  4. Sélectionnez Configuré.

  5. Le portail affiche la source d’identité activée sur le compte de stockage et son état de configuration. D’autres sources d’identité sont grisées. Dans cet exemple, Microsoft Entra Kerberos est activé comme source d’identité pour le compte de stockage.

    Capture d’écran montrant la source d’identité activée sur le compte de stockage.

Étape 2 : Désactiver la source d’identité actuelle

Désactivez votre source d’identité actuelle à l’aide du portail Azure, Azure PowerShell ou Azure CLI.

Services de domaine Active Directory (AD DS)

Pour désactiver AD DS sur le compte de stockage, procédez comme suit.

  1. Sous services de domaine Active Directory (AD DS), sélectionnez Configure.
  2. Cochez la case Disable Active Directory pour ce compte de stockage.
  3. Cliquez sur Enregistrer.

Important

Après avoir désactivé l’authentification AD DS, envisagez de supprimer le compte d’ordinateur AD DS ou le compte d’ouverture de session de service que vous avez créé pour représenter le compte de stockage dans votre ad local. Si vous conservez l’identité dans AD DS, celle-ci reste en tant qu’objet orphelin.

services de domaine Microsoft Entra

Pour désactiver Microsoft Entra services de domaine sur le compte de stockage, procédez comme suit.

  1. Sous Microsoft Entra Domain Services, sélectionnez Configure.
  2. Décochez la case Enable Microsoft Entra Domain Services.
  3. Cliquez sur Enregistrer.

Microsoft Entra Kerberos

Pour désactiver Microsoft Entra Kerberos sur le compte de stockage, procédez comme suit.

  1. Sous Microsoft Entra Kerberos, sélectionnez Configure.
  2. Décochez la case Microsoft Entra Kerberos.
  3. Cliquez sur Enregistrer.

Étape 3 : Activer une nouvelle source d’identité

Après avoir désactivé la source d’identité actuelle, suivez les instructions de la nouvelle source d’identité que vous souhaitez activer :