De identiteitsbron voor Azure bestandsshares wijzigen

Van toepassing op: ✔️ SMB-bestandsshares

Azure Files ondersteunt slechts één identiteitsbron per opslagaccount voor verificatie op basis van identiteit via SMB. Als u wilt overschakelen van de ene identiteitsbron naar de andere, moet u eerst de huidige identiteitsbron uitschakelen en vervolgens de nieuwe inschakelen.

Zie Weergave van verificatie op basis van Azure Files identiteit voor SMB-toegang voor hulp bij het kiezen van de juiste identiteitsbron voor uw omgeving.

Belangrijk

Als u de huidige identiteitsbron uitschakelt, wordt de toegang op basis van identiteit voor alle bestandsshares in het opslagaccount onmiddellijk verwijderd. Gebruikers hebben geen toegang tot shares met verificatie op basis van identiteit totdat u een nieuwe identiteitsbron inschakelt en configureert.

Stap 1: De huidige identiteitsbron controleren

Controleer eerst de identiteitsbron die momenteel is ingeschakeld voor uw opslagaccount. Ondersteunde identiteitsbronnen voor SMB Azure bestandsshares zijn Active Directory Domain Services (AD DS), Microsoft Entra Domeinservices en Microsoft Entra Kerberos.

  1. Meld u aan bij de Azure-portal en selecteer het opslagaccount.

  2. Selecteer in het servicemenu onder Gegevensopslagde optie Klassieke bestandsshares.

  3. Controleer de configuratiestatus naast op identiteit gebaseerde toegang. Als Geconfigureerd wordt weergegeven, gaat u verder met de volgende stap. Als Niet geconfigureerd wordt weergegeven, is er geen identiteitsbron ingeschakeld voor het opslagaccount en kunt u doorgaan met een nieuwe identiteitsbron inschakelen.

    Schermopname van het bestandsharesvenster in uw opslagaccount, de status van de identiteitsgebaseerde toegangsconfiguratie is gemarkeerd.

  4. Selecteer Geconfigureerd.

  5. In de portal ziet u de identiteitsbron die is ingeschakeld voor het opslagaccount en de configuratiestatus. Andere identiteitsbronnen worden grijs weergegeven. In dit voorbeeld wordt Microsoft Entra Kerberos ingeschakeld als de identiteitsbron voor het opslagaccount.

    Schermopname die laat zien welke identiteitsbron is ingeschakeld voor het opslagaccount.

Stap 2: de huidige identiteitsbron uitschakelen

Schakel uw huidige identiteitsbron uit met behulp van de Azure-portal, Azure PowerShell of Azure CLI.

Active Directory-domeindiensten (AD DS)

Volg deze stappen om AD DS uit te schakelen voor het opslagaccount.

  1. Selecteer onder Active Directory Domain Services (AD DS)Configure.
  2. Schakel het selectievakje Disable Active Directory in voor dit opslagaccount.
  3. Selecteer Opslaan.

Belangrijk

Nadat u AD DS-verificatie hebt uitgeschakeld, kunt u het AD DS-computeraccount of het serviceaanmeldingsaccount verwijderen dat u hebt gemaakt om het opslagaccount in uw on-premises AD weer te geven. Als u de identiteit in AD DS verlaat, blijft het als een verweesd object.

Microsoft Entra Domeinservices.

Volg deze stappen om Microsoft Entra Domeinservices in het opslagaccount uit te schakelen.

  1. Selecteer onder Microsoft Entra Domeinservices, Configure.
  2. Schakel het selectievakje Enable Microsoft Entra Domeinservices uit.
  3. Selecteer Opslaan.

Microsoft Entra Kerberos

Volg deze stappen om Microsoft Entra Kerberos uit te schakelen voor het opslagaccount.

  1. Selecteer onder Microsoft Entra KerberosConfiguratie.
  2. Schakel het selectievakje Microsoft Entra Kerberos uit.
  3. Selecteer Opslaan.

Stap 3: Een nieuwe identiteitsbron inschakelen

Nadat u de huidige identiteitsbron hebt uitgeschakeld, volgt u de instructies voor de nieuwe identiteitsbron die u wilt inschakelen: