Microsoft lover nå 99.99 % oppetid for Azure AD-brukerautentisering

Ikon for lesetid 3 min. lese


Lesere hjelper til med å støtte MSpoweruser. Vi kan få provisjon hvis du kjøper gjennom lenkene våre. Verktøytipsikon

Les vår avsløringsside for å finne ut hvordan du kan hjelpe MSPoweruser opprettholde redaksjonen Les mer

Microsoft Azure

Microsoft Azure

Akkurat nå tilbyr Microsoft bare 99.9 % SLA for Azure AD-brukerautentisering. Microsoft kunngjorde i går at de vil tilby 99.99 % oppetid for Azure AD-brukerautentisering. 1. april 2021 vil Microsoft oppdatere sin offentlige SLA for å gjenspeile denne endringen. Microsoft vil dele veikartet sitt for neste generasjons resiliensinvesteringer for Azure AD og Azure AD B2C tidlig i 2021.

Azure AD er en enorm tjeneste med mer enn 400 millioner månedlige aktive brukere (MAU). Azure AD behandler titalls milliarder av autentiseringer per dag. Å øke påliteligheten til en så stor nettjeneste er en utfordrende oppgave. I løpet av de siste månedene har Microsoft gjort følgende forbedringer for å øke påliteligheten til Azure AD.

  1. Vi har gjort store fremskritt med å flytte autentiseringstjenestene til en finmasket feildomeneisolasjonsmodell - også kalt "cellularisert arkitektur". Denne arkitekturen er utformet for å omfange og isolere virkningen av mange klasser av feil til en liten prosentandel av totale brukere i systemet. Det siste året har vi økt antallet feildomener med over 5 ganger og vil fortsette å utvikle dette videre i løpet av neste år.
  2. Vi har begynt utrullingen av en Azure AD Backup Authentication-tjeneste som kjører med dekorrelaterte feilmoduser fra det primære Azure AD-systemet. Denne sikkerhetskopieringstjenesten håndterer transparent og automatisk autentiseringer for deltakende arbeidsbelastninger som et ekstra lag med motstandskraft på toppen av de flere redundansnivåene i Azure AD. Du kan tenke på dette som en backup-generator eller uavbrutt strømforsyning (UPS) designet for å gi ekstra feiltoleranse samtidig som den forblir helt gjennomsiktig og automatisk for deg. For tiden er Outlook Web Access og SharePoint Online integrert med dette systemet. Vi vil rulle ut beskyttelsen på tvers av kritiske Microsoft-apper og -tjenester i løpet av de neste kvartalene.
  3. For Azure-infrastrukturautentisering, vår administrert identitet for Azure-ressurser funksjoner er nå transparent integrert med regionale autentiseringsendepunkter. Disse regionale endepunktene gir betydelige ekstra lag med motstandskraft og beskyttelse, selv i tilfelle avbrudd i det primære Azure AD-autentiseringssystemet.
  4. Vi har fortsatt å investere i skalerbarheten og elastisiteten til tjenesten. Disse investeringene ble bevist under de første dagene av covid-krisen, da vi så en kraftig vekst i etterspørselen. Vi var i stand til sømløst å skalere det som allerede er verdens største bedriftsautentiseringssystem uten innvirkning. Dette inkluderte ikke bare samlet vekst, men svært rask introduksjon, inkludert hele nasjoner som flyttet skolesystemene sine (millioner av brukere) over natten.
  5. Vi ruller ut innovasjoner til autentiseringssystemet som f.eks Continuous Access Evaluation Protocol for kritiske Microsoft 365-tjenester (CAE). CAE forbedrer både sikkerheten ved å sørge for umiddelbar håndhevelse av policyendringer og forbedrer motstandskraften ved å sikre lengre token-levetider.

kilde: Microsoft

Mer om temaene: asurblå, azuread, microsoft