Ändra identitetskällan för Azure filresurser

Gäller för: ✔️ SMB-fildelningar

Azure Files stöder endast en identitetskälla per lagringskonto för identitetsbaserad autentisering via SMB. Om du vill växla från en identitetskälla till en annan måste du först inaktivera den aktuella identitetskällan och sedan aktivera den nya.

Information om hur du väljer rätt identitetskälla för din miljö finns i Översikt över Azure Files identitetsbaserad autentisering för SMB-åtkomst.

Viktigt!

Om du inaktiverar den aktuella identitetskällan tar du bort identitetsbaserad åtkomst för alla filresurser i lagringskontot omedelbart. Användare kan inte komma åt resurser med identitetsbaserad autentisering förrän du aktiverar och konfigurerar en ny identitetskälla.

Steg 1: Verifiera den aktuella identitetskällan

Kontrollera först identitetskällan som för närvarande är aktiverad på ditt lagringskonto. Identitetskällor som stöds för SMB Azure-filresurser är Doménové služby Active Directory (AD DS), Microsoft Entra Domain Services, och Microsoft Entra Kerberos.

  1. Logga in på Azure-portalen och välj lagringskontot.

  2. På tjänstmenyn går du till Datalagring och väljer Klassiska filresurser.

  3. Kontrollera konfigurationsstatusen bredvid Identitetsbaserad åtkomst. Om den visar Konfigurerad fortsätter du till nästa steg. Om den visar Inte konfigurerad aktiveras ingen identitetskälla på lagringskontot och du kan fortsätta till Aktivera en ny identitetskälla.

    Skärmbild av panelen för fildelningar i ditt lagringskonto, status för identitetsbaserad åtkomstkonfiguration är markerad.

  4. Välj Konfigurerad.

  5. Portalen visar identitetskällan som är aktiverad för lagringskontot och dess konfigurationsstatus. Andra identitetskällor är nedtonade. I det här exemplet är Microsoft Entra Kerberos aktiverat som identitetskälla för lagringskontot.

    Skärmbild som visar vilken identitetskälla som är aktiverad på lagringskontot.

Steg 2: Inaktivera den aktuella identitetskällan

Inaktivera din aktuella identitetskälla med hjälp av Azure-portalen, Azure PowerShell eller Azure CLI.

Active Directory-domäntjänster (AD DS)

Följ dessa steg om du vill inaktivera AD DS på lagringskontot.

  1. Under Doménové služby Active Directory (AD DS) väljer du Configure.
  2. Markera kryssrutan Disable služba Active Directory för det här lagringskontot.
  3. Välj Spara.

Viktigt!

När du har inaktiverat AD DS-autentisering bör du överväga att ta bort det AD DS-datorkonto eller tjänstinloggningskonto som du skapade för att representera lagringskontot i din lokala AD. Om du lämnar identiteten i AD DS förblir den som ett överblivet objekt.

Microsoft Entra domäntjänster

Följ dessa steg om du vill inaktivera Microsoft Entra Domain Services på lagringskontot.

  1. Under Microsoft Entra Domain Services väljer du Configure.
  2. Avmarkera kryssrutan Enable Microsoft Entra Domain Services.
  3. Välj Spara.

Microsoft Entra Kerberos

Följ dessa steg om du vill inaktivera Microsoft Entra Kerberos på lagringskontot.

  1. Under Microsoft Entra Kerberos väljer du Configure.
  2. Avmarkera kryssrutan Microsoft Entra Kerberos.
  3. Välj Spara.

Steg 3: Aktivera en ny identitetskälla

När du har inaktiverat den aktuella identitetskällan följer du anvisningarna för den nya identitetskällan som du vill aktivera: