Microsoft lovar nu 99.99 % drifttid för Azure AD-användarautentisering

Lästid ikon 3 min. läsa


Läsare hjälper till att stödja MSpoweruser. Vi kan få en provision om du köper via våra länkar. Verktygstipsikon

Läs vår informationssida för att ta reda på hur du kan hjälpa MSPoweruser upprätthålla redaktionen Läs mer

Microsoft Azure

Microsoft Azure

Just nu erbjuder Microsoft endast 99.9 % SLA för Azure AD-användarautentisering. Microsoft meddelade i går att de kommer att erbjuda 99.99 % drifttid för Azure AD-användarautentisering. Den 1 april 2021 kommer Microsoft att uppdatera sin offentliga SLA för att återspegla denna förändring. Microsoft kommer att dela sin färdplan för nästa generations resiliensinvesteringar för Azure AD och Azure AD B2C i början av 2021.

Azure AD är en enorm tjänst med mer än 400 miljoner månatliga aktiva användare (MAU). Azure AD bearbetar tiotals miljarder autentiseringar per dag. Att öka tillförlitligheten hos en så enorm onlinetjänst är en utmanande uppgift. Under de senaste månaderna har Microsoft gjort följande förbättringar för att öka tillförlitligheten hos Azure AD.

  1. Vi har gjort stora framsteg när det gäller att flytta autentiseringstjänsterna till en finkornig feldomänisoleringsmodell – även kallad "cellulariserad arkitektur". Den här arkitekturen är utformad för att omfånga och isolera effekten av många klasser av fel till en liten andel av de totala användarna i systemet. Under det senaste året har vi ökat antalet feldomäner med över 5x och kommer att fortsätta att utveckla detta ytterligare under nästa år.
  2. Vi har börjat lansera en Azure AD Backup Authentication-tjänst som körs med dekorrelaterade fellägen från det primära Azure AD-systemet. Denna säkerhetskopieringstjänst hanterar transparent och automatiskt autentiseringar för deltagande arbetsbelastningar som ett extra lager av motståndskraft utöver de flera redundansnivåerna i Azure AD. Du kan tänka på detta som en reservgenerator eller en oavbruten strömförsörjning (UPS) designad för att ge ytterligare feltolerans samtidigt som den förblir helt transparent och automatisk för dig. För närvarande är Outlook Web Access och SharePoint Online integrerade med detta system. Vi kommer att lansera skydden för kritiska Microsoft-appar och -tjänster under de kommande kvartalen.
  3. För Azure-infrastrukturautentisering, vår hanterad identitet för Azure-resurser funktioner är nu transparent integrerade med regionala autentiseringsslutpunkter. Dessa regionala slutpunkter ger betydande ytterligare lager av motståndskraft och skydd, även i händelse av ett avbrott i det primära Azure AD-autentiseringssystemet.
  4. Vi har fortsatt att investera i tjänstens skalbarhet och elasticitet. Dessa investeringar bevisades under de första dagarna av covid-krisen, när vi såg en kraftig tillväxt i efterfrågan. Vi kunde sömlöst skala det som redan är världens största företagsautentiseringssystem utan påverkan. Detta inkluderade inte bara aggregerad tillväxt utan mycket snabb introduktion, inklusive hela nationer som flyttade sina skolsystem (miljoner användare) online över en natt.
  5. Vi rullar ut innovationer till autentiseringssystemet som t.ex Continuous Access Evaluation Protocol för kritiska Microsoft 365-tjänster (CAE). CAE förbättrar både säkerheten genom att tillhandahålla omedelbar tillämpning av policyändringar och förbättrar motståndskraften genom att på ett säkert sätt tillhandahålla längre tokenlivslängder.

Källa: Microsoft

Mer om ämnena: azure, Azure AD, microsoft