微软现在承诺 Azure AD 用户身份验证的正常运行时间为 99.99%

阅读时间图标 3分钟读


读者帮助支持 MSpoweruser。如果您通过我们的链接购买,我们可能会获得佣金。 工具提示图标

阅读我们的披露页面,了解如何帮助 MSPoweruser 维持编辑团队 查看更多

微软Azure

微软Azure

目前,微软只为 Azure AD 用户身份验证提供 99.9% 的 SLA。 微软昨天宣布将为 Azure AD 用户身份验证提供 99.99% 的正常运行时间。 1 年 2021 月 2 日,Microsoft 将更新其公共 SLA 以反映这一变化。 微软将在 2021 年初分享其针对 Azure AD 和 Azure AD BXNUMXC 的下一代弹性投资的路线图。

Azure AD 是一项庞大的服务,每月活跃用户 (MAU) 超过 400 亿。 Azure AD 每天处理数百亿次身份验证。 提高如此庞大的在线服务的可靠性是一项具有挑战性的任务。 在过去的几个月中,Microsoft 进行了以下改进以提高 Azure AD 的可靠性。

  1. 我们在将身份验证服务迁移到细粒度故障域隔离模型(也称为“细胞化架构”)方面取得了巨大进展。 该体系结构旨在将许多类别的故障的影响范围和隔离到系统中总用户的一小部分。 去年,我们将故障域的数量增加了 5 倍以上,并将在明年继续进一步发展。
  2. 我们已开始推出 Azure AD 备份身份验证服务,该服务以主 Azure AD 系统的去相关故障模式运行。 此备份服务透明且自动地处理参与工作负载的身份验证,作为 Azure AD 中多级冗余之上的附加弹性层。 您可以将其视为备用发电机或不间断电源 (UPS),旨在提供额外的容错能力,同时对您保持完全透明和自动化。 目前,Outlook Web Access 和 SharePoint Online 已与该系统集成。 在接下来的几个季度中,我们将在关键的 Microsoft 应用程序和服务中推出保护措施。
  3. 对于 Azure 基础架构身份验证,我们的 Azure 资源的托管标识 功能现在透明地与区域身份验证端点集成。 即使在主要 Azure AD 身份验证系统中断的情况下,这些区域终结点也提供了重要的额外弹性和保护层。
  4. 我们继续在服务的可扩展性和弹性方面进行投资。 这些投资在 COVID 危机初期得到了证明,当时我们看到需求激增。 我们能够无缝扩展已经是世界上最大的企业身份验证系统而不会受到影响。 这不仅包括总体增长,还包括非常快速的入职培训,包括整个国家将其学校系统(数百万用户)一夜之间转移到网上。
  5. 我们正在对身份验证系统进行创新,例如 关键 Microsoft 365 服务的持续访问评估协议 (CAE)。 CAE 既通过提供即时执行策略更改来提高安全性,又通过安全地提供更长的令牌生命周期来提高弹性。

Sumber: 微软

有关主题的更多信息: 天蓝色, 天蓝色广告, 微软