Microsoft şimdi Azure AD kullanıcı kimlik doğrulaması için %99.99 çalışma süresi vaat ediyor

Okuma zamanı simgesi 3 dk. okuman


Okuyucular MSpoweruser'ı desteklemeye yardımcı olur. Bağlantılarımız aracılığıyla satın alırsanız komisyon alabiliriz. Araç İpucu Simgesi

MSPoweruser'ın editör ekibini ayakta tutmasına nasıl yardımcı olabileceğinizi öğrenmek için açıklama sayfamızı okuyun. Daha fazla

Microsoft Azure

Microsoft Azure

Şu anda Microsoft, Azure AD kullanıcı kimlik doğrulaması için yalnızca %99.9 SLA sunmaktadır. Microsoft dün Azure AD kullanıcı kimlik doğrulaması için %99.99 çalışma süresi sunacağını duyurdu. 1 Nisan 2021'de Microsoft, bu değişikliği yansıtacak şekilde genel SLA'sını güncelleyecektir. Microsoft, 2'in başlarında Azure AD ve Azure AD B2021C için yeni nesil dayanıklılık yatırımları için yol haritasını paylaşacak.

Azure AD, 400 milyondan fazla Aylık Etkin Kullanıcıya (MAU) sahip devasa bir hizmettir. Azure AD, günde on milyarlarca kimlik doğrulamasını işliyor. Bu kadar büyük bir çevrimiçi hizmetin güvenilirliğini artırmak zorlu bir iştir. Geçtiğimiz birkaç ay içinde Microsoft, Azure AD'nin güvenilirliğini artırmak için aşağıdaki geliştirmeleri yaptı.

  1. Kimlik doğrulama hizmetlerini, "hücreselleştirilmiş mimari" olarak da adlandırılan ince taneli bir hata etki alanı yalıtım modeline taşıma konusunda güçlü ilerleme kaydettik. Bu mimari, birçok hata sınıfının etkisini sistemdeki toplam kullanıcıların küçük bir yüzdesine kadar kapsamak ve izole etmek için tasarlanmıştır. Geçen yıl, hata etki alanlarının sayısını 5 kattan fazla artırdık ve bunu gelecek yıl daha da geliştirmeye devam edeceğiz.
  2. Birincil Azure AD sisteminden ilişkisiz hata modlarıyla çalışan bir Azure AD Yedekleme Kimlik Doğrulaması hizmetini kullanıma sunmaya başladık. Bu yedekleme hizmeti, Azure AD'deki birden çok artıklık düzeyinin üzerine ek bir esneklik katmanı olarak katılan iş yükleri için kimlik doğrulamalarını şeffaf ve otomatik olarak işler. Bunu, sizin için tamamen şeffaf ve otomatik kalırken ek hata toleransı sağlamak üzere tasarlanmış bir yedek jeneratör veya kesintisiz güç kaynağı (UPS) olarak düşünebilirsiniz. Şu anda, Outlook Web Access ve SharePoint Online bu sistemle entegredir. Korumaları önümüzdeki birkaç çeyrekte kritik Microsoft uygulamaları ve hizmetlerinde kullanıma sunacağız.
  3. Azure altyapı kimlik doğrulaması için, Azure kaynakları için yönetilen kimlik yetenekler artık bölgesel kimlik doğrulama uç noktalarıyla şeffaf bir şekilde entegre edilmiştir. Bu bölgesel uç noktalar, birincil Azure AD kimlik doğrulama sisteminde bir kesinti olması durumunda bile önemli ek esneklik ve koruma katmanları sağlar.
  4. Hizmetin ölçeklenebilirliğine ve esnekliğine yatırım yapmaya devam ettik. Bu yatırımlar, talepte artan bir büyüme gördüğümüz COVID krizinin ilk günlerinde kanıtlandı. Halihazırda dünyanın en büyük kurumsal kimlik doğrulama sistemini sorunsuz bir şekilde ölçeklendirmeyi başardık. Bu, yalnızca toplu büyümeyi değil, tüm ulusların okul sistemlerini (milyonlarca kullanıcıyı) bir gecede çevrimiçi ortama taşımasını da içeren çok hızlı işe alımları da içeriyordu.
  5. Aşağıdakiler gibi kimlik doğrulama sistemine yenilikler sunuyoruz: Kritik Microsoft 365 hizmetleri için Sürekli Erişim Değerlendirme Protokolü (CAE). CAE, hem ilke değişikliklerinin anında uygulanmasını sağlayarak güvenliği artırır hem de daha uzun belirteç kullanım ömürleri sağlayarak dayanıklılığı artırır.

Kaynak: Microsoft

Konular hakkında daha fazla bilgi: masmavi, Azure AD, microsoft