Рейтинг:0

Общий доступ к файлам Azure и AD: как

флаг ng

Я работаю в небольшой компании, 5 пользователей со стандартной лицензией Office365 + электронная почта с собственным доменом. У нас есть учетная запись Azure с парой на виртуальной машине для некоторого устаревшего программного обеспечения. Мы хотели бы настроить систему общего доступа к файлам, такую ​​​​как общий доступ к файлам сервера Windows, с разрешениями на файлы и папки, мы не хотим использовать OneDrive, кроме того, я хотел бы иметь надлежащую AD для управления учетными данными, единого входа и скоро. На данный момент у нас нет AD. Я думал настроить доменные службы Azure Active Directory и связать их с файловым ресурсом в учетной записи хранения и оттуда дать разрешения, но, похоже, это не работает.

Насколько я понимаю, для достижения того, чего я хочу, поправьте меня, если я ошибаюсь, мне все еще нужна виртуальная машина Windows, чтобы смонтировать общий файловый ресурс из учетной записи хранения и оттуда поделиться им со всеми разрешениями и пользователями, которых я хочу. Таким образом, я могу удалить доменные службы Azure Active Directory, создать небольшую виртуальную машину, которая действует как домен, синхронизировать ее с Azure AD, которая уже установлена ​​по умолчанию, я думаю, поскольку я использую Office365, а затем смонтировать файловый ресурс хранилища на маленьком VM и оттуда поделиться ею со всеми разрешениями, пользователями и так далее. Или я могу создать доменные службы Azure Active Directory, связанные с Azure AD, и создать небольшую виртуальную машину Windows, присоединить ее к доменным службам Azure Active Directory, а затем подключить общий файловый ресурс хранилища, а затем поделиться им со всеми разрешениями, пользователями и т. д. Я правильно понимаю или совсем не прав? или есть другой вариант, который я пропускаю, или, может быть, лучший способ.

joeqwerty avatar
флаг cv
Другой вариант — использовать Файлы Azure с ключом учетной записи хранения Azure для аутентификации в общих ресурсах.Это не дает вам того же уровня детализированных разрешений, что и традиционная общая папка, но устраняет необходимость в локальной службе AD или AD DS. Вы можете создать любое количество общих папок в Azure Files и предоставить доступ пользователям и группам, которым требуется доступ. - https://azure.microsoft.com/en-us/services/storage/files/#overview
Jevgenij Martynenko avatar
флаг us
Упомянутые вами решения значительно увеличат сложность, управление и затраты. Это не будет стоить того для 5 пользователей. Лучше попробовать использовать современные инструменты для достижения своих целей. Пожалуйста, укажите, почему вам нужно, чтобы это был файлообменник. Например. как это будет использоваться и т.д.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.