Alterar a fonte de identidade para partilhas de ficheiros do Azure

Aplica-se a: ✔️ partilhas de ficheiros SMB

O Ficheiros do Azure suporta apenas uma fonte de identidade por conta de armazenamento para autenticação baseada em identidade através de SMB. Se quiser mudar de uma fonte de identidade para outra, deve primeiro desativar a fonte de identidade atual e depois ativar a nova.

Para orientações sobre a escolha da fonte de identidade certa para o seu ambiente, consulte Visão geral da autenticação baseada em identidade do Ficheiros do Azure para acesso SMB.

Importante

Desativar a fonte de identidade atual remove imediatamente o acesso baseado em identidade a todas as partilhas de ficheiros na conta de armazenamento. Os utilizadores não podem aceder a partilhas usando autenticação baseada em identidade até ativarem e configurarem uma nova fonte de identidade.

Passo 1: Verificar a fonte de identidade atual

Primeiro, verifique a fonte de identidade que está atualmente ativada na sua conta de armazenamento. As fontes de identidade suportadas para partilhas de ficheiros SMB Azure são Active Directory Domain Services (AD DS), Microsoft Entra Domain Services e Microsoft Entra Kerberos.

  1. Inicia sessão no portal Azure e seleciona a conta de armazenamento.

  2. No menu de serviço, em Armazenamento de Dados, selecione Partilhas de ficheiros Clássicas.

  3. Ao lado do acesso baseado em identidade, verifique o estado da configuração. Se aparecer como Configurado, avance para o próximo passo. Se aparecer como Não configurado, então nenhuma fonte de identidade está ativada na conta de armazenamento e pode avançar para Ativar uma nova fonte de identidade.

    Captura de ecrã do painel de partilhas de ficheiros na sua conta de armazenamento, o estado de configuração de acesso baseado em identidade está destacado.

  4. Selecionar Configurado.

  5. O portal mostra a fonte de identidade ativada na conta de armazenamento e o seu estado de configuração. Outras fontes de identidade estão desativadas. Neste exemplo, o Microsoft Entra Kerberos está ativado como a fonte de identidade para a conta de armazenamento.

    Captura de ecrã que mostra qual a fonte de identidade ativada na conta de armazenamento.

Passo 2: Desativar a fonte de identidade atual

Desative a sua fonte de identidade atual usando o portal Azure, Azure PowerShell ou CLI do Azure.

Serviços de Domínio Active Directory (AD DS)

Para desativar o AD DS na conta de armazenamento, siga estes passos.

  1. Em Active Directory Domain Services (AD DS), selecione Configure.
  2. Selecione a caixa Desativar Active Directory para esta conta de armazenamento de seleção.
  3. Selecione Guardar.

Importante

Depois de desativar a autenticação AD DS, considere eliminar a conta de computador AD DS ou a conta de login de serviço que criou para representar a conta de armazenamento no seu AD local. Se deixares a identidade em AD DS, ela permanece como um objeto órfão.

Microsoft Entra Domain Services

Para desativar os Serviços de Domínio Microsoft Entra na conta de armazenamento, siga estes passos.

  1. Em Microsoft Entra Serviços de Domínio, selecione Configure.
  2. Desmarque a opção Enable Microsoft Entra Domain Services.
  3. Selecione Guardar.

Microsoft Entra Kerberos

Para desativar o Microsoft Entra Kerberos na conta de armazenamento, siga estes passos.

  1. Em Microsoft Entra Kerberos, selecione Configure.
  2. Desmarque a caixa de seleção Microsoft Entra Kerberos.
  3. Selecione Guardar.

Passo 3: Ativar uma nova fonte de identidade

Depois de desativar a fonte de identidade atual, siga as instruções da nova fonte de identidade que pretende ativar: