Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Aplica-se a: ✔️ compartilhamentos de arquivos SMB
Arquivos do Azure dá suporte a apenas uma fonte de identidade por conta de armazenamento para autenticação baseada em identidade por SMB. Se você quiser mudar de uma fonte de identidade para outra, primeiro desabilite a fonte de identidade atual e habilite a nova.
Para obter diretrizes sobre como escolher a fonte de identidade certa para seu ambiente, consulte Visão geral da autenticação baseada em identidade do Arquivos do Azure para acesso SMB.
Importante
Desabilitar a fonte de identidade atual remove imediatamente o acesso baseado em identidade para todos os compartilhamentos de arquivos na conta de armazenamento. Os usuários não podem acessar compartilhamentos usando a autenticação baseada em identidade até que você habilite e configure uma nova fonte de identidade.
Etapa 1: Verificar a fonte de identidade atual
Primeiro, verifique a fonte de identidade atualmente habilitada em sua conta de armazenamento. As fontes de identidade com suporte para compartilhamentos de arquivos SMB do Azure são Active Directory Domain Services (AD DS), Microsoft Entra Domain Services e Microsoft Entra Kerberos.
Entre no portal Azure e selecione a conta de armazenamento.
No menu de serviço, em Armazenamento de dados, selecione compartilhamentos de arquivos clássicos.
Ao lado do acesso baseado em identidade, verifique o status da configuração. Se ele mostrar Configurado, prossiga para a próxima etapa. Se ele não estiver configurado, nenhuma fonte de identidade será habilitada na conta de armazenamento e você poderá prosseguir para Habilitar uma nova fonte de identidade.
Selecione Configurado.
O portal mostra a fonte de identidade habilitada na conta de armazenamento e seu status de configuração. Outras fontes de identidade estão desativadas. Neste exemplo, o Microsoft Entra Kerberos está habilitado como uma fonte de identidade para a conta de armazenamento.
Etapa 2: Desabilitar a fonte de identidade atual
Desabilite sua fonte de identidade atual usando o portal Azure, Azure PowerShell ou CLI do Azure.
Active Directory Domain Services (AD DS)
Para desabilitar o AD DS na conta de armazenamento, siga estas etapas.
- Em Active Directory Domain Services (AD DS), selecione Configure.
- Marque a caixinha de seleção Disable Active Directory para esta conta de armazenamento.
- Clique em Salvar.
Importante
Depois de desabilitar a autenticação do AD DS, considere excluir a conta de computador do AD DS ou a conta de logon de serviço que você criou para representar a conta de armazenamento no AD local. Se você deixar a identidade no AD DS, ela permanecerá como um objeto órfão.
Microsoft Entra Domain Services
Para desabilitar Microsoft Entra Domain Services na conta de armazenamento, siga estas etapas.
- Em Microsoft Entra Domain Services, selecione Configure.
- Desmarque a caixa de seleção Enable Microsoft Entra Domain Services.
- Clique em Salvar.
Microsoft Entra Kerberos
Para desabilitar Microsoft Entra Kerberos na conta de armazenamento, siga estas etapas.
- Em Microsoft Entra Kerberos, selecione Configure.
- Desmarque a caixa de seleção Microsoft Entra Kerberos.
- Clique em Salvar.
Etapa 3: Habilitar uma nova fonte de identidade
Depois de desabilitar a fonte de identidade atual, siga as instruções para a nova fonte de identidade que você deseja habilitar:
- Active Directory Domain Services (AD DS): consulte Habilitar autenticação AD DS.
- Microsoft Entra Domain Services: veja Habilitar a autenticação de Microsoft Entra Domain Services.
- Microsoft Entra Kerberos: consulte Habilitar a autenticação Microsoft Entra Kerberos para identidades híbridas e somente na nuvem.