Windows Azure Active Directory 备份/恢复

6
我正在寻找一种备份/恢复Windows Azure Active Directory的方法,以防止用户错误。我认识到Azure的强大性质,不担心基础设施故障等问题。

我关心的是保护免受DevOps团队成员由于手误而造成的损失。例如:授权的DevOps团队成员被分配删除一个过时的角色的任务。然而,由于意外,他删除了包含一组复杂规则的错误角色。

我需要一种机制来备份WAAD数据,以便在出现上述示例时,我可以获取最新的备份副本,并将WAAD数据恢复到事故发生前的可接受状态。有人遇到过这种情况吗?是否存在我没有注意到的现有API调用?或者我应该在这里思考其他解决方案?
2个回答

0

-6

微软在这方面真的做得很糟糕 - 第三方确实有工具。基本上,他们完全忽略了像潜在腐败、高级持续性威胁、供应故障等问题。

Azure的目标是使从微软昂贵的云托管中移动变得不可能,并阻止第三方提供替代技术锁定......

话虽如此,设计您的架构以使用Azure作为权威存储,然后将其下游配送到Azure。在所有Azure服务前端都使用本地shim进行故障转移,如果本地出现故障,则可以转移到Azure - 下游节省将是巨大的。

这将是社区开发软件的一个很好的领域。但是,要注意微软通过废弃同步组件或锁定第三方来阻止在此空间中进行任何有用的开发。最终,某个大公司将会被AAD清除,然后会有人采取措施来解决这个问题......

有PowerShell机制来逐个备份组件,而且可以从客户端运行查询以维护状态的同步副本。一些第三方已经实现了备份工具,我将查看它们的功能和完整性。

主要问题是在不产生客户端许可证的情况下同步密码。


只是提供信息,虽然这现在更像是一个答案,但你可能需要注意这样的问题不适合在SO上讨论。你可能会在Server Fault上更有用。 - Machavity

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接