微软现在承诺Azure AD用户身份验证的正常运行时间为99.99%

Verizon-IoT-Azure

Microsoft仅提供99.9%的SLA用于Azure AD用户身份验证。微软昨天宣布将为Azure AD用户身份验证提供99.99%的正常运行时间。Microsoft将在2021年4月1日更新其公共SLA,以反映此更改。微软将在2021年初分享其针对Azure AD和Azure AD B2C的下一代弹性投资的路线图。

Azure AD是一项庞大的服务,拥有超过4亿的每月活动用户(MAU)。Azure AD每天处理数百亿次身份验证。提高如此庞大的在线服务的可靠性是一项艰巨的任务。在过去的几个月中,Microsoft进行了以下改进以提高Azure AD的可靠性。

  1. 在将身份验证服务移至细粒度的故障域隔离模型(也称为“蜂窝化体系结构”)方面,我们取得了长足的进步。该体系结构旨在将多种类型的故障的影响范围和隔离范围限制在系统中总用户的一小部分。去年,我们将故障域的数量增加了5倍以上,并将在明年继续进一步发展。
  2. 我们已经开始推出Azure AD备份身份验证服务,该服务以来自主Azure AD系统的与去相关的失败模式一起运行。此备份服务透明地并自动处理参与的工作负载的身份验证,作为Azure AD多个冗余级别之上的附加弹性层。您可以将其视为备用发电机或不间断电源(UPS),旨在提供额外的容错能力,同时对您保持完全透明和自动的状态。目前,Outlook Web Access和SharePoint Online已与此系统集成。在接下来的几个季度中,我们将在关键的Microsoft应用程序和服务中推出保护措施。
  3. 对于Azure基础结构身份验证,我们 的Azure资源 功能的托管身份现在与区域身份验证终结点透明集成。即使在主要Azure AD身份验证系统发生故障的情况下,这些区域终结点也可以提供重要的附加弹性和保护层。
  4. 我们继续在服务的可扩展性和弹性上进行投资。在COVID危机的初期,当我们看到需求激增时,就证明了这些投资。我们能够无缝扩展已经是世界上最大的企业认证系统,而不会产生影响。这不仅包括总体增长,还包括非常快的入职率,包括整个国家在一夜之间将其学校系统(数百万用户)转移到网上。
  5. 我们正在对身份验证系统进行创新,例如 针对关键Microsoft 365服务 (CAE)的持续访问评估协议。CAE通过提供对策略更改的即时实施来提高安全性,并通过安全地提供更长的令牌生存期来提高弹性。

未经允许不得转载:励志言 » 微软现在承诺Azure AD用户身份验证的正常运行时间为99.99%

赞 (0) 打赏

评论 0

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

微信扫一扫打赏