Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Aplica-se a: ✔️ partilhas de ficheiros SMB
O Ficheiros do Azure suporta apenas uma fonte de identidade por conta de armazenamento para autenticação baseada em identidade através de SMB. Se quiser mudar de uma fonte de identidade para outra, deve primeiro desativar a fonte de identidade atual e depois ativar a nova.
Para orientações sobre a escolha da fonte de identidade certa para o seu ambiente, consulte Visão geral da autenticação baseada em identidade do Ficheiros do Azure para acesso SMB.
Importante
Desativar a fonte de identidade atual remove imediatamente o acesso baseado em identidade a todas as partilhas de ficheiros na conta de armazenamento. Os utilizadores não podem aceder a partilhas usando autenticação baseada em identidade até ativarem e configurarem uma nova fonte de identidade.
Passo 1: Verificar a fonte de identidade atual
Primeiro, verifique a fonte de identidade que está atualmente ativada na sua conta de armazenamento. As fontes de identidade suportadas para partilhas de ficheiros SMB Azure são Active Directory Domain Services (AD DS), Microsoft Entra Domain Services e Microsoft Entra Kerberos.
- Portal
- Azure PowerShell
- CLI do Azure
Inicia sessão no portal Azure e seleciona a conta de armazenamento.
No menu de serviço, em Armazenamento de Dados, selecione Partilhas de ficheiros Clássicas.
Ao lado do acesso baseado em identidade, verifique o estado da configuração. Se aparecer como Configurado, avance para o próximo passo. Se aparecer como Não configurado, então nenhuma fonte de identidade está ativada na conta de armazenamento e pode avançar para Ativar uma nova fonte de identidade.
Selecionar Configurado.
O portal mostra a fonte de identidade ativada na conta de armazenamento e o seu estado de configuração. Outras fontes de identidade estão desativadas. Neste exemplo, o Microsoft Entra Kerberos está ativado como a fonte de identidade para a conta de armazenamento.
Passo 2: Desativar a fonte de identidade atual
Desative a sua fonte de identidade atual usando o portal Azure, Azure PowerShell ou CLI do Azure.
Serviços de Domínio Active Directory (AD DS)
- Portal
- Azure PowerShell
- CLI do Azure
Para desativar o AD DS na conta de armazenamento, siga estes passos.
- Em Active Directory Domain Services (AD DS), selecione Configure.
- Selecione a caixa Desativar Active Directory para esta conta de armazenamento de seleção.
- Selecione Guardar.
Importante
Depois de desativar a autenticação AD DS, considere eliminar a conta de computador AD DS ou a conta de login de serviço que criou para representar a conta de armazenamento no seu AD local. Se deixares a identidade em AD DS, ela permanece como um objeto órfão.
Microsoft Entra Domain Services
- Portal
- Azure PowerShell
- CLI do Azure
Para desativar os Serviços de Domínio Microsoft Entra na conta de armazenamento, siga estes passos.
- Em Microsoft Entra Serviços de Domínio, selecione Configure.
- Desmarque a opção Enable Microsoft Entra Domain Services.
- Selecione Guardar.
Microsoft Entra Kerberos
- Portal
- Azure PowerShell
- CLI do Azure
Para desativar o Microsoft Entra Kerberos na conta de armazenamento, siga estes passos.
- Em Microsoft Entra Kerberos, selecione Configure.
- Desmarque a caixa de seleção Microsoft Entra Kerberos.
- Selecione Guardar.
Passo 3: Ativar uma nova fonte de identidade
Depois de desativar a fonte de identidade atual, siga as instruções da nova fonte de identidade que pretende ativar:
- Active Directory Domain Services (AD DS): Ver Ativar autenticação AD DS.
- Microsoft Entra Serviços de Domínio: Ver Ativar a autenticação Microsoft Entra Serviços de Domínio.
- Microsoft Entra Kerberos: Consulte Ativar a autenticação Kerberos do Microsoft Entra para identidades híbridas e apenas na cloud.