微軟現在承諾 Azure AD 用戶身份驗證的正常運行時間為 99.99%

閱讀時間圖標 3分鐘讀


讀者幫助支持 MSpoweruser。如果您透過我們的連結購買,我們可能會獲得佣金。 工具提示圖標

請閱讀我們的揭露頁面,了解如何幫助 MSPoweruser 維持編輯團隊的發展 阅读更多

Microsoft Azure

Microsoft Azure

目前,微軟只為 Azure AD 用戶身份驗證提供 99.9% 的 SLA。 微軟昨天宣布將為 Azure AD 用戶身份驗證提供 99.99% 的正常運行時間。 1 年 2021 月 2 日,Microsoft 將更新其公共 SLA 以反映這一變化。 微軟將在 2021 年初分享其針對 Azure AD 和 Azure AD BXNUMXC 的下一代彈性投資的路線圖。

Azure AD 是一項龐大的服務,每月活躍用戶 (MAU) 超過 400 億。 Azure AD 每天處理數百億次身份驗證。 提高如此龐大的在線服務的可靠性是一項具有挑戰性的任務。 在過去的幾個月中,Microsoft 進行了以下改進以提高 Azure AD 的可靠性。

  1. 我們在將身份驗證服務遷移到細粒度故障域隔離模型(也稱為“細胞化架構”)方面取得了巨大進展。 該體系結構旨在將許多類別的故障的影響範圍和隔離到系統中總用戶的一小部分。 去年,我們將故障域的數量增加了 5 倍以上,並將在明年繼續進一步發展。
  2. 我們已開始推出 Azure AD 備份身份驗證服務,該服務以主 Azure AD 系統的去相關故障模式運行。 此備份服務透明且自動地處理參與工作負載的身份驗證,作為 Azure AD 中多級冗餘之上的附加彈性層。 您可以將其視為備用發電機或不間斷電源 (UPS),旨在提供額外的容錯能力,同時對您保持完全透明和自動化。 目前,Outlook Web Access 和 SharePoint Online 已與該系統集成。 在接下來的幾個季度中,我們將在關鍵的 Microsoft 應用程序和服務中推出保護措施。
  3. 對於 Azure 基礎架構身份驗證,我們的 Azure 資源的託管標識 功能現在透明地與區域身份驗證端點集成。 即使在主要 Azure AD 身份驗證系統中斷的情況下,這些區域終結點也提供了重要的額外彈性和保護層。
  4. 我們繼續在服務的可擴展性和彈性方面進行投資。 這些投資在 COVID 危機初期得到了證明,當時我們看到需求激增。 我們能夠無縫擴展已經是世界上最大的企業身份驗證系統而不會受到影響。 這不僅包括總體增長,還包括非常快速的入職培訓,包括整個國家將其學校系統(數百萬用戶)一夜之間轉移到網上。
  5. 我們正在對身份驗證系統進行創新,例如 關鍵 Microsoft 365 服務的持續訪問評估協議 (CAE)。 CAE 既通過提供即時執行策略更改來提高安全性,又通過安全地提供更長的令牌生命週期來提高彈性。

資源: Microsoft微軟

有關主題的更多資訊: 天藍, Azure AD, 微軟