Microsoft detaljer orsakerna till dess senaste multi-faktor autentisering härdsmälta

0
93

Noll

Microsofts Azure-lag har gått ut offentligt med den grundläggande orsaken upptäcktes vid utredning av den 19 November i världen multi-faktor-autentisering strömavbrott som plågat ett antal av sina kunder. Faktiskt, Microsoft avslöjade tre oberoende bakomliggande orsakerna, tillsammans med uppföljning av brister som resulterade i Azure, Office 365, Dynamik och andra Microsoft-användare inte att kunna autentisera för mycket av den dagen.

microsoftmfameltdown.jpg

För 14 timmar på November 19, Microsofts Azure-för synkronisering av Active Directory Multi-Faktor Autentisering (MFA) tjänster minskade för många. Eftersom Office 365 och Dynamics-användare autentiseras via den här tjänsten, de drabbades också.

Den första orsaken visade upp som en latens frågan i UD front-end-meddelande till sin cache tjänster. Den andra var en kapplöpningseffekt i bearbetning av svar från UD back-end servern. Dessa två orsaker infördes en kod för att uppdatera rollout som började i vissa datacenter på tisdag 13 November och avslutas i alla datacenter fredagen den 16 November, Microsoft tjänstemän sade.

En tredje identifierade orsaken, som utlöstes av den andra, resulterade i UD back-end är inte att behandla ytterligare förfrågningar från front-end, även om det verkade fungera bra som bygger på Microsofts kontroll.

Europa, Mellanöstern och Afrika (EMEA) samt Asien och Stillahavsområdet (APAC) kunder skulle drabbas först av dessa överlappande frågor. Som dagen gick, västeuropeiska och Amerikanska datacenter drabbades. Även efter ingenjörer tillämpas en snabbkorrigering som accepteras front-end-servrar för att kringgå cache, frågor kvarstod. På toppen av allt detta, telemetri och övervakning inte fungerar som förväntat, tjänstemän bekräftade.

Microsoft har identifierat ett antal avsedda nästa steg för att förbättra UD service, inklusive en översyn av sin uppdatering utplacering förfaranden (mål slutdatum: December 2018), en genomgång av montioring tjänster (mål slutdatum: December 2018), en genomgång av inneslutning process som kommer att hjälpa till att undvika att sprida en fråga till andra datacenter (måluppfyllelse datum: januari 2019), och en uppdatering för att kommunikation för Tjänsten Hälsa Instrumentpanelen och verktyg för övervakning (mål slutdatum: December 2018).

Microsoft tjänstemän ursäkt till drabbade kunder, men nämnde inte någon planerad ekonomisk ersättning. Microsofts 19 November Azure status historia inlägg har mer information om de spår av händelser som leder till MFA härdsmälta.

Utvalda berättelser

Bästa Cyber måndag 2018 erbjudanden: Business Fynd Jägare top picks

Varför AWS re:Invent är utan tvekan viktigare än Amazons Black Friday, Cyber måndag bonanza

Jag gick för att köpa en MacBook Air och Apple försökte sälja mig en MacBook Pro

Garry Kasparov är förvånansvärt optimistisk om vår framtid AI herrar

Relaterade Ämnen:

DET Prioriteringar

Digital Omvandling

Datacenter

CXO

Innovation

Förvaring

0