Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Van toepassing op: ✔️ SMB-bestandsshares
Azure Files ondersteunt slechts één identiteitsbron per opslagaccount voor verificatie op basis van identiteit via SMB. Als u wilt overschakelen van de ene identiteitsbron naar de andere, moet u eerst de huidige identiteitsbron uitschakelen en vervolgens de nieuwe inschakelen.
Zie Weergave van verificatie op basis van Azure Files identiteit voor SMB-toegang voor hulp bij het kiezen van de juiste identiteitsbron voor uw omgeving.
Belangrijk
Als u de huidige identiteitsbron uitschakelt, wordt de toegang op basis van identiteit voor alle bestandsshares in het opslagaccount onmiddellijk verwijderd. Gebruikers hebben geen toegang tot shares met verificatie op basis van identiteit totdat u een nieuwe identiteitsbron inschakelt en configureert.
Stap 1: De huidige identiteitsbron controleren
Controleer eerst de identiteitsbron die momenteel is ingeschakeld voor uw opslagaccount. Ondersteunde identiteitsbronnen voor SMB Azure bestandsshares zijn Active Directory Domain Services (AD DS), Microsoft Entra Domeinservices en Microsoft Entra Kerberos.
Meld u aan bij de Azure-portal en selecteer het opslagaccount.
Selecteer in het servicemenu onder Gegevensopslagde optie Klassieke bestandsshares.
Controleer de configuratiestatus naast op identiteit gebaseerde toegang. Als Geconfigureerd wordt weergegeven, gaat u verder met de volgende stap. Als Niet geconfigureerd wordt weergegeven, is er geen identiteitsbron ingeschakeld voor het opslagaccount en kunt u doorgaan met een nieuwe identiteitsbron inschakelen.
Selecteer Geconfigureerd.
In de portal ziet u de identiteitsbron die is ingeschakeld voor het opslagaccount en de configuratiestatus. Andere identiteitsbronnen worden grijs weergegeven. In dit voorbeeld wordt Microsoft Entra Kerberos ingeschakeld als de identiteitsbron voor het opslagaccount.
Stap 2: de huidige identiteitsbron uitschakelen
Schakel uw huidige identiteitsbron uit met behulp van de Azure-portal, Azure PowerShell of Azure CLI.
Active Directory-domeindiensten (AD DS)
Volg deze stappen om AD DS uit te schakelen voor het opslagaccount.
- Selecteer onder Active Directory Domain Services (AD DS)Configure.
- Schakel het selectievakje Disable Active Directory in voor dit opslagaccount.
- Selecteer Opslaan.
Belangrijk
Nadat u AD DS-verificatie hebt uitgeschakeld, kunt u het AD DS-computeraccount of het serviceaanmeldingsaccount verwijderen dat u hebt gemaakt om het opslagaccount in uw on-premises AD weer te geven. Als u de identiteit in AD DS verlaat, blijft het als een verweesd object.
Microsoft Entra Domeinservices.
Volg deze stappen om Microsoft Entra Domeinservices in het opslagaccount uit te schakelen.
- Selecteer onder Microsoft Entra Domeinservices, Configure.
- Schakel het selectievakje Enable Microsoft Entra Domeinservices uit.
- Selecteer Opslaan.
Microsoft Entra Kerberos
Volg deze stappen om Microsoft Entra Kerberos uit te schakelen voor het opslagaccount.
- Selecteer onder Microsoft Entra KerberosConfiguratie.
- Schakel het selectievakje Microsoft Entra Kerberos uit.
- Selecteer Opslaan.
Stap 3: Een nieuwe identiteitsbron inschakelen
Nadat u de huidige identiteitsbron hebt uitgeschakeld, volgt u de instructies voor de nieuwe identiteitsbron die u wilt inschakelen:
- Active Directory Domain Services (AD DS): Zie Inschakelen AD DS-verificatie.
- Microsoft Entra Domeinservices: Zie Inschakelen van Microsoft Entra Domeinservices-verificatie.
- Microsoft Entra Kerberos: Zie Enable Microsoft Entra Kerberos-verificatie voor hybride en cloudidentiteiten.