Microsoft lover nu 99.99 % oppetid til Azure AD-brugergodkendelse

Ikon for læsetid 3 min. Læs


Læsere hjælper med at understøtte MSpoweruser. Vi får muligvis en kommission, hvis du køber via vores links. Værktøjstip-ikon

Læs vores oplysningsside for at finde ud af, hvordan du kan hjælpe MSPoweruser med at opretholde redaktionen Læs mere

Microsoft Azure

Microsoft Azure

Lige nu tilbyder Microsoft kun 99.9 % SLA til Azure AD-brugergodkendelse. Microsoft annoncerede i går, at det vil tilbyde 99.99 % oppetid til Azure AD-brugergodkendelse. Den 1. april 2021 opdaterer Microsoft sin offentlige SLA for at afspejle denne ændring. Microsoft vil dele sin køreplan for den næste generation af robusthedsinvesteringer til Azure AD og Azure AD B2C i begyndelsen af ​​2021.

Azure AD er en enorm tjeneste med mere end 400 millioner månedlige aktive brugere (MAU). Azure AD behandler titusinder af milliarder af godkendelser om dagen. At øge pålideligheden af ​​sådan en enorm onlinetjeneste er en udfordrende opgave. I de sidste par måneder har Microsoft foretaget følgende forbedringer for at øge pålideligheden af ​​Azure AD.

  1. Vi har gjort store fremskridt med at flytte godkendelsestjenesterne til en finmasket fejldomæneisoleringsmodel - også kaldet "cellulariseret arkitektur". Denne arkitektur er designet til at omfatte og isolere virkningen af ​​mange klasser af fejl til en lille procentdel af de samlede brugere i systemet. I det sidste år har vi øget antallet af fejldomæner med over 5x og vil fortsætte med at udvikle dette yderligere i løbet af det næste år.
  2. Vi har påbegyndt udrulningen af ​​en Azure AD Backup Authentication-tjeneste, der kører med dekorrelaterede fejltilstande fra det primære Azure AD-system. Denne backup-tjeneste håndterer gennemsigtigt og automatisk godkendelser for deltagende arbejdsbelastninger som et ekstra lag af modstandsdygtighed oven på de mange redundansniveauer i Azure AD. Du kan tænke på dette som en backup-generator eller en uafbrudt strømforsyning (UPS), der er designet til at give yderligere fejltolerance, mens den forbliver fuldstændig gennemsigtig og automatisk for dig. På nuværende tidspunkt er Outlook Web Access og SharePoint Online integreret med dette system. Vi vil udrulle beskyttelsen på tværs af kritiske Microsoft-apps og -tjenester i løbet af de næste par kvartaler.
  3. Til Azure-infrastrukturgodkendelse er vores administreret identitet for Azure-ressourcer funktioner er nu gennemsigtigt integreret med regionale godkendelsesslutpunkter. Disse regionale slutpunkter giver betydelige yderligere lag af modstandsdygtighed og beskyttelse, selv i tilfælde af et udfald i det primære Azure AD-godkendelsessystem.
  4. Vi er fortsat med at investere i tjenestens skalerbarhed og elasticitet. Disse investeringer blev bevist i de tidlige dage af COVID-krisen, hvor vi så en kraftig vækst i efterspørgslen. Vi var i stand til problemfrit at skalere, hvad der allerede er verdens største virksomhedsgodkendelsessystem uden indvirkning. Dette inkluderede ikke kun samlet vækst, men meget hurtig onboarding, herunder hele nationer, der flyttede deres skolesystemer (millioner af brugere) online fra den ene dag til den anden.
  5. Vi udruller innovationer til autentificeringssystemet som f.eks Continuous Access Evaluation Protocol til kritiske Microsoft 365-tjenester (CAE). CAE forbedrer både sikkerheden ved at levere øjeblikkelig håndhævelse af politikændringer og forbedrer modstandskraften ved sikkert at give længere token-levetider.

Kilde: microsoft

Mere om emnerne: azurblå, Azure AD, microsoft