微软宣布推出Microsoft Entra,打造安全的互联世界访问体验

【摘要】微软新推出的产品系列,Microsoft Entra囊括了微软所有的身份验证和访问权限功能,包括Azure AD,以及两个新产品类别:云架构授权管理(CIEM)和去中心化身份。通过提供身份与访问管理、云架构授权管理以及身份验证,Entra系列产品确保让每个人能够安全地访问一切。

如果我们信任每一次数字体验和交互,这个世界将会变成什么样子?

这个问题激发了我们对身份验证和访问权限的不同思考。今天,我们将进一步拓展愿景,帮助人们安全地访问互联世界。

作为微软新推出的产品系列,Microsoft Entra囊括了微软所有的身份验证和访问权限功能,包括Azure AD,以及两个新产品类别:云架构授权管理(CIEM)和去中心化身份。通过提供身份与访问管理、云架构授权管理以及身份验证,Entra系列产品确保让每个人能够安全地访问一切。

超互联世界需要信任

科技以惊人的方式改变了我们的生活。它重塑了与他人互动、工作、掌握新技能、与品牌交互以及注重健康的模式。它也重新定义了我们的开展业务的方式,创造出了满足现有需求的全新方式,同时改善了体验、质量、速度和成本管理。

所有这些创新的背后,人、机器、应用和设备之间每秒都会发起数以百万计的连接,以共享和访问数据。这些连接和交互为人与技术、人与人之间的互动创造了绝佳机遇,但也造成了更多的漏洞逐渐暴露,从而使潜在的受攻击面不断扩大,这一点亟待解决。

对于组织来说,在推进数字化进程的同时应对这些风险变得越来越重要,也越来越具挑战性。他们需要消除创新障碍,且无须担心遭受安全威胁的影响;他们需要确保信任,不仅在其数字体验和服务中,而且在推动其业务的每一次数字交互中,即人、机器、微服务和事物之间的每一个访问点。

身份验证和访问管理的远大愿景

简单的世界,控制数字访问也相对直接:设置好警戒线、只让对的人进入。

但这种方法难以为继。而随着组织数字资产不断增长、变化直至无边界,“一刀切”式的门槛设置也不再现实。预测并解决整个组织及供应链中可能发生的无限数量的访问场景,这几乎是不可能的,尤其是涉及组织无法控制的第三方系统、平台、应用和设备时。

身份不仅仅与目录相关,访问也不仅仅与网络相关。安全挑战变得更加宽泛,因此我们需要更广泛的解决方案,以确保每个客户、合作伙伴和员工,以及每个微服务、传感器、网络、设备和数据库的访问安全。

想要实现这些,方法要简单。不完整、脱节的解决方案只能解决部分问题、只在部分环境中有效,并且需要彼此紧密集成,这也让组织不愿为这类解决方案买单。无论是在本地、Azure AD、AWS、谷歌云平台(GCP)、应用、网站、设备,还是在任何可能会出现的新事物上,组织都需要尽可能精细且精准的访问决策,并根据风险实时评估自动调整。

这就是我们针对身份验证和访问管理的远大愿景,我们将通过新产品系列Microsoft Entra来实现。

把愿景变为现实:身份即信任结构

要想把这一愿景变为现实,必须推动身份验证的革新。我们的互联世界需要一个灵活敏捷的模型。在这个模型中,人、组织、应用甚至智能设备都可以放心地制定实时访问决策。我们需要构建并提升能力,支持客户会面对的所有场景。

展望未来,我们正在扩展我们的身份和访问管理解决方案,让其在现在和未来很长一段时间内,都可以作为整个数字生态系统的信任结构。

Microsoft Entra将验证所有类型的身份,并保护、管理和治理他们对任何资源的访问。新的Microsoft Entra产品系列将:

  • 保护任何用户对任何应用或资源的访问。
  • 跨越混合和多云环境,保护和验证每个身份。
  • 在多云环境中进行权限发现和管理。
  • 通过实时智能访问决策,简化用户体验

以为身份和访问需求提供全面产品为方向,我们迈出了重要一步,接下来也将继续壮大Microsoft Entra产品系列。

“身份识别是我们未来网络安全的基石之一。”

——Thomas Mueller-Lynch,西门子数字身份服务负责人

Microsoft Entra概览

作为微软在身份识别与访问管理方面的“王牌”产品, Microsoft Azure Active Directory(AD)将成为Microsoft Entra系列的一员,客户熟悉并喜爱的所有功能(如条件访问(Conditional Access无密码认证)将保持不变。Azure AD External Identities仍然是Microsoft Entra系列为客户和合作伙伴提供的身份解决方案。

此外,我们带来了一系列新的解决方案和产品创新,以不断壮大Entra产品系列。

图片包含 图示  描述已自动生成

降低跨云访问风险

多云的普及导致跨公有云平台的身份、权限和资源大量增加。大多数身份被赋予了过度的权限,扩大了企业机构的受攻击面,也增加了意外或恶意滥用权限的风险。如果没有跨云服务的可见性,或提供一致体验的工具,身份和安全团队在其整个数字资产中管理权限、实施最小特权原则就会极具挑战性。

随着去年收购CloudKnox Security,微软现已成为第一家提供CIEM解决方案——即Microsoft Entra Permissions Management——的主要云提供商。该解决方案提供了对跨多云基础架构的所有身份(用户和负载)、操作和资源权限的全面可见性。Permissions Management有助于检测、调整和监控未使用和过度权限,并通过在Azure AD、AWS和谷歌云平台中实施最小特权原则来降低数据泄露的风险。Microsoft Entra Permissions Management将作为一个独立产品,于今年7月在全球范围内正式发售,并将集成在Defender for Cloud仪表板中,从而将Microsoft Defender for Cloud的保护扩展到CIEM。

此外,借助Microsoft Entra中的负载身份管理(workload identity management)预览版,客户可通过扩展访问控制和风险检测功能的范围,为Azure AD中托管的任何应用或服务分配身份并保障其安全。

实现尊重隐私、安全的数字交互

在微软,我们非常重视,也积极保护和捍卫隐私,而没有什么隐私是比用户的凭据更重要的。与去中心化身份社区合作多年后,我们自豪地宣布将推出一款基于去中心化身份标准的新产品:Microsoft Entra Verified ID。Verified ID采用让便携式、自有身份成为可能的行业标准。它代表了我们的承诺——一个面向个人和组织的、开放、可信赖、可互操作、且基于标准的去中心化身份未来。Verified ID允许个人和组织决定分享什么信息、何时分享、与谁分享,以及在必要时收回分享,而不是向无数应用和服务授予广泛许可,并在众多供应商之间传播身份数据。

去中心化身份的潜在场景是无穷无尽的。如果能在不到一秒的时间内验证组织凭证,那么我们就可以更高效、更自信地进行B2B和B2C交易。如果个人能够以数字方式存储并共享他们的教育和认证证书,那么背景调查就会更有效率,信息也更可靠。如果医生和患者能够双向验证身份、并相信他们之间的互动是私密、安全的,健康管理的压力就会减小。Microsoft Entra Verified ID将于今年8月初正式上市。

Condatis首席执行官Chris Tate表示:“能够借助Microsoft Entra这样的全球领先技术,并在我们的办公环境中为员工部署Verified ID,简直是太棒了。这让我们轻松发现了高效工作的商机。”

自动化关键身份治理场景

接下来,我们把目光转向员工和合作伙伴的身份治理(Identity Governance)。对于 IT 部门和安全团队来说,手动配置新用户和访客账户并管理他们的访问是一项巨大的挑战。这会对 IT部门和个人生产力带来负面影响。新员工在等待工作所需的访问权限时,获得完整效率也需要经历一个缓慢的过程。在向访客用户授予必要访问权限时,类似的延迟也会破坏供应链的平稳运行。如果没有正式或自动的流程来重新配置或停用人员账户,那么当他们角色发生变化或退出组织时,他们的访问权限可能仍然存在。

身份治理Identity Governance)通过身份生命周期管理解决了这个问题,它简化了入职和离职用户的流程。当用户属性发生变化时,生命周期工作流(Lifecycle workflows)自动分配并管理访问权限,同时监控并跟踪访问。身份治理中的生命周期工作流将于今年7月公开预览。

密西西比医疗补助系统分部(Mississippi Division of Medicaid)工作场所现代化顾问Sally Harrison表示: “老旧技术让我们始终处于被动和困境之中。通过Azure AD身份治理,我们最终能够变被动为主动,处理来自业务方面的一些复杂请求。”

创造可能性,而不是障碍

Microsoft Entra体现了我们对现代安全访问应有的愿景。身份应该是进入充满新可能性的新世界的入口,而不应简单粗暴地限制访问,形成制造摩擦和阻碍创新的障碍。我们希望人们去探索、去合作、去试验,而无需对安全性有任何担忧。

访问Microsoft Entra网站,详细了解Azure AD、Microsoft Entra Permissions Management和Microsoft Entra Verified ID如何为我们的互联世界提供安全访问保障。欲了解关于微软安全的更多信息,请访问我们的网站安全博客,随时了解我们的最新消息和动向。

原文转载:https://news.microsoft.com/zh-cn/微软宣布推出microsoft-entra,打造安全的互联世界访问体验/

微软 Build 2022:云开发工具、统一数据平台、低代码开发、新型应用商店,激活全球开发者创新机遇

【摘要】微软年度开发者大会Build 2022开启为期三天的线上直播,以超过300场主题演讲、技术发布、专题圆桌、案例分享、互动交流为全球开发者和技术行业从业者,立体展现微软围绕Azure云服务、数据与人工智能、混合工作、低代码开发及Windows生态带来的近百项新技术、新功能、新服务,支持全球技术社区共同为新常态下的技术创新与复苏发展贡献力量。

图示  中度可信度描述已自动生成

2022年5月24日,北京 —— 微软年度开发者大会Build 2022开启为期三天的线上直播,以超过300场主题演讲、技术发布、专题圆桌、案例分享、互动交流为全球开发者和技术行业从业者,立体展现微软围绕Azure云服务、数据与人工智能、混合工作、低代码开发及Windows生态带来的近百项新技术、新功能、新服务,支持全球技术社区共同为新常态下的技术创新与复苏发展贡献力量。

疫情加速了全球市场对于技术创新的依赖,也让开发者在整个世界的生存发展中发挥出愈加重要的作用。作为一家由开发者创办、始终致力于服务开发者的企业,微软发现,全球开发者在过去几年的关注,主要聚焦于以下方面:

敏捷性与效率:混合工作环境更需要开发团队保持机敏和灵活,让团队成员快速上手、高效工作,同时尽可能减少硬件和环境的牵绊,将有限的精力投入到创新中去。

无处不在的协作:聚少离多成为开发团队的常态,尽管开发者可能使用不同语言、设备、网络,在不同地点分头工作,但彼此的交流互动必不可少,团队需要相互信任和支持来保持最佳状态。

安全越来越重要:世界对技术的依赖越多,数字安全就显得更加重要,随着数字威胁不断增长,开发者需要更完善的手段来保护自己的代码和应用免受侵害。

为了满足全球开发者的需求,微软致力于围绕智能云打造一个服务全球的创新平台,真正助力来自世界各地、面向任何平台的开发者、开发团队和开发社区,解决顾虑,共谋发展,构建未来。

将Azure打造成最理想的云端开发平台

灵活、高效、快速创新的云原生应用需要依靠容器、无服务器、微服务、API、DevOps 等基础架构、技术与服务, 微软智能云矩阵中的Azure服务、GitHub社区和一系列开发工具,能全面满足开发者的多样化需求。Azure Container Apps服务宣布正式商用,该服务建立在云原生应用的核心基础Kubernetes强大的开源生态系统之上,让用户使用无服务器容器技术来构建完全支持分布式应用程序运行时 (Dapr) 的微服务应用程序。Azure Kubernetes Services (AKS)为开发者提供了无缝的DecSecOps体验,托管的K8S平台让集群管理化繁为简,并提供足够的弹性、敏捷和安全性,微软为AKS服务增加多项强化开发者体验的升级,包括Draft 扩展和命令行接口(CLI),一个新的集成的AKS web应用路由插件,以及KEDA扩展插件等。

在加速云原生创新的同时,混合云与多云环境成为更多用户的必然选择。为多云基础设施和应用的安全管理而生的Azure Arc也在不断创新功能,并积极丰富混合云与多云场景。支持Azure Arc的Kubernetes落地加速器,为客户提供了加速和简化混合云及多云部署云原生应用的灵活性, 包括最佳实践、指导和自动化配置建议等。符合关键业务标准的支持Azure Arc的SQL 托管虚机实例正式商用,它能满足严苛的关键业务连续性要求,帮助开发者构建支持规模化扩展、成本效益高的云原生应用,同时还能提供享誉业界数十年的高级安全保护与完善功能。Azure Managed Grafana为用户提供了管理、监测和保护混合云及多云资产所需的全部工具,这项打包服务可简便部署Grafana仪表板,并提供了Azure内置的高可用性和安全性。

为了帮助开发团队在混合工作中更好地协同工作,微软发布Microsoft Dev Box,该服务能够为不同规模、不同需求的开发团队提供基于云端的预配置、高性能、自服务、上手即用的编程工作站。云端环境可提供开发者所需的全部工具和资源,开发者登录到云端环境即可开始编程,而无需担心设置、维护或者安全问题。开发团队可以根据项目和任务预先配置环境,以Windows 365服务为基础并加入Intune和Microsoft Endpoint Manager等工具,能确保安全合规和方便快捷的统一管理。GitHub OpenID Connect (OIDC) with Azure AD 联合身份认证现已启用,借助这项服务,开发者可以将所有云资源的安全访问权限都交给Azure,从而减少记录身份认证和登录信息的麻烦。

Java仍然是当今最重要的编程语言之一,为了帮助Java开发者更便捷地在云端运行他们的Spring应用,Azure Spring Apps企业版将在六月正式商用,支持在Azure上运行全托管的VMware Tanzu组件并提供Spring Runtime的高级支持。

统一数据平台与AI服务,创造新一代智能应用

应用程序要变得更加智能,就需要近乎实时的模型学习,需要强大的数据能力,需要快速的分析和决策能力。而对于开发者来说,横亘于各种数据源、数据库与分析产品之间的数据孤岛、数据壁垒,以及不同类型数据资产的复杂现实是阻碍他们灵活创新的巨大障碍。

为了打破壁垒,释放数据洞察与智慧潜能,微软在Build 2022大会上发布了多项数据服务创新。首先是微软智能数据平台(Microsoft Intelligent Data Platform),该平台集成了各项微软数据服务,全面整合了数据库、数据分析和数据管理的能力,以一个无缝整合的统一数据平台,帮助企业节省大量整合和管理数据资产的时间和投入。为实现平台的整合,Azure Synapse Link for SQL解决了数据传输上的障碍,能将数据无缝传送到Azure Synapse Analytics服务, 让SQL Server 2022和 Azure SQL Database服务实现近乎实时的分析。Azure Synapse Analytics服务可对数据进行各种高级分析,同时不会对事务工作负载造成任何性能上的影响。

SQL Server 2022推出预览,作为目前对Azure支持度最高的版本,它在性能、安全性和可用性上持续更新。借助与云端Azure SQL Managed Instance (托管实例) 之间的无缝灾备设置,SQL Server 2022可提供真正的业务灵活性。Azure SQL Database的账簿功能现已正式商用,用户无需担心复杂的去中心化区块链技术及额外成本,而在熟悉的全托管SQL环境中即可实现区块链的优势功能。作为市场上唯一以SLA协议保证毫秒级延迟和99.999%可用性的数据库服务,Azure Cosmos DB现提供30天的试用体验,并推出爆发容量和弹性拓展功能的预览,可在保证成本效益的前提下,从容应对访问量突然激增的情况。

当数据在混合云、多云环境之间不断流动的情况下,跟踪数据的来龙去脉在数据管理中变得越来越重要。Microsoft Purview推出 Dynamic Lineage for Azure SQL Databases服务预览,可提供Azure SQL Database服务中SQL存储流程的实际流向的细节,从而让用户在混合和多云环境中管理数据。

机器学习和人工智能是发掘和驾驭数据洞察的枢纽,作为Azure认知服务的一部分,Azure OpenAI服务现推出有限受邀预览,获准参加的客户可以使用OpenAI模型,包括GPT-3系列、Codex系列和植入模型,以及Azure提供的企业服务。Azure机器学习服务推出Responsible AI 仪表板服务预览,仪表板将数据挖掘、模型解释、错误分析、反事实、因果推理分析等功能集合在同一个视图中,让用户可以更快捷地找出机器学习模型中的漏洞,并做出数据驱动的明智决策。此外Azure机器学习服务现在还提供了Responsible AI 计分卡服务的预览,可以对模型的性能和洞察进行总结,以便相关方对其合规性进行审查。

发现Microsoft 365和Teams应用开发中的巨大潜力

正如移动计算完全改变了人们使用软件的方式,协作软件也在改变今天各行各业的工作方式。全球范围内,Microsoft Teams的月活跃用户数已经超过2.7亿,今天Teams上自建及第三方应用的月活用户数比2020年初增长了10倍。为了帮助更多开发者把握机遇、推进创新、加速增长,微软针对Microsoft 365和Teams内的App开发,推出了一系列新服务。

Live Share为Teams会议增加互动体验,这项功能可以让应用不再只是被动的屏幕分享,还能让与会者在Teams会议中共同观看、共同编辑、共同创作。借助在Teams Client SDK中新增预览的拓展功能,开发者便可以为现有应用加入Live Share体验。Live Share依靠的是Fluid Framework,只需前端开发就能实现状态、媒体、控制行为的复杂同步。该功能的托管和控制都是通过Azure Fluid Relay服务实现的,并不需要额外收费,点击此处观看相关演示,也可预览此SDK拓展。为其提供支持的Fluid Framework和Azure Fluid Relay服务现已正式商用,Fluid Framework是一系列开源客户端JavaScript库的集合,而Azure Fluid Relay则是用来支持Fluid Framework客户端的全托管云服务,二者相辅相成,可以帮助开发者实现Teams会议中的实时互动体验,更多详情请参阅此处

Azure Communication Services与Teams 的结合,能让客户通过定制应用与使用Teams的企业内部员工之间进行无缝交流。Azure Communication Services 示范应用制作器现已上线, 它完全无需代码,在几分钟内即可构建一个虚拟会议应用。新开放公共预览的Microsoft Graph API接口允许开发者在应用中植入Teams聊天和群组对话信息,让用户在同一个应用中实现无缝协作。SharePoint Framework允许开发者在SharePoint网站、Teams应用中创建组件和网页,这为Viva Connections员工体验平台加入了更多拓展能力。Teams中的Approvals审批功能将加入创建、读取、更新、删除(CRUD)API,让开发者在业务应用中加入这些功能,并在Teams中跟踪工作流的变化。

最新版本的Teams JavaScript SDK V2和资源提取工具V1.13正式发布,让开发者将Teams应用拓展到Outlook、Office.com等Microsoft 365应用中,将一次开发的成果复制到更多应用,从而覆盖更多用户和工作流程。Teams Toolkit for Visual Studio Code正式商用,该工具包提供了为Teams创建、部署协作应用的全部服务,包括整合身份认证、访问云端存储、连接Microsoft Graph数据及其它Azure和Microsoft 365服务。对于开发.NET网页应用的开发者, Teams Toolkit for Visual Studio 2022也发布了公开预览Power Apps中的协作管理功能允许开发者在其用Power Apps开发的应用中,直接拖拽控制包括Teams对话、会议、文档在内的各种Microsoft 365协作功能,这项功能即将推出公开预览,更多信息请点击这里

Microsoft 365应用合规计划致力于确保应用满足各项涉及安全、隐私、数据处理的行业标准。Microsoft 365应用合规自动化工具开启公开预览,旨在帮助在Azure上开发的应用程序加速合规审查进程,开发者可以借助该工具自动进行海量检测任务,以便更快速、顺利地获得相关认证。该工具能生产便于分享的报告,帮助获得对应用安全及合规性的评价,更多详情请参见此处。经过升级的Teams应用商店将帮助用户跟踪他们在不同群组中使用的应用,查看相关应用许可,并让用户更容易地通过标签页、信息拓展和连接器找到适合的应用,帮助ISV开发的应用进一步拓展市场。Teams市场加入应用内购买功能,助开发者拓宽盈利来源,详情在此

Windows开放生态与Microsoft 应用商店,与开发者共同成长

Windows已经成为一个开放平台,热情欢迎来自不同平台的开发者,以各种编程语言为Windows生态系统带来充满创新的用户体验。

Build 2022大会上与开发者相关的Windows技术更新主要包括:Windows Linux子系统(WSL)现在可通过Microsoft应用商店下载,而不再需要依赖于Windows系统升级,支持Linux图形界面应用和需要GPU加速的机器学习工具,如NVIDIA CUDA、TensorFlow和PyTorch等。Windows安卓子系统现运行于AOSP 12.1,支持窗口模式和大小调节,增强了网络、开发工具集成等功能,现已通过Microsoft应用商店提供预览。最新的Windows App SDK 1.1升级开放预览,不久将正式发布,其加入了WinUI 3的视觉元素、升级的桌面窗口API等。此外,微软还发布了一系列Arm架构原生的的开发工具,如Visual Studio 2022、VC++、.NET & .NET框架等。

此外,Microsoft 应用商店还宣布推出一系列新举措,帮助开发者吸引和触达新用户。通过开始菜单中的Windows搜索直达应用:Windows Insider成员可以直接在开始菜单的搜索栏中键入上架应用商店的程序名称,直接检索和下载应用该。有超过一半的Windows用户习惯使用开始菜单,这将为应用带来拓展用户的重要渠道。恢复应用购买: Windows Insider渠道将很快推出这一功能的测试,帮助用户在新Windows设备上自动恢复曾经在应用商店下载安装过的应用。弹窗商店:弹窗商店和应用商店徽章将帮助开发者在网页上推广应用,并且拓展和简化安装体验,关于创建应用商店徽章的更多详情,请参考此链接

Microsoft 应用商店广告将推出先导测试,它能通过有针对性的推广计划,帮助开发者的应用或者游戏在合适的时间,以吸引人的形式和内容,触达最具潜力的客户。已经在Microsoft 应用商店发布作品的,并有意参与广告测试的开发者,可以在此注册,有机会在未来几个月尝试通过Microsoft Advertising服务创建推广计划,并对其效果做出反馈。

Microsoft 应用商店欢迎更多使用.NET、C++、Electron、Flutter、Qt、Rust等编程的 Win32开发者,并为他们推出一系列新功能。自动提交应用商店:借助GitHub Action或Rest API接口,开发者就可以设置直接从CI/CD流程中自动管理应用提交。应用隐身:开发者可以将提交的Win32应用设置成不可发现,以便在正式发布之前进行小范围测试。应用分析:Win32开发者可以通过分析仪表板获得用户路径、使用情况、健康指数、安装成功率等相关洞察。 开发者还可以查看应用评价并做出相应的反馈。

过去几年,PWABuilder.com已经成为PWA开发者学习、入门、构建和打包高品质PWA渐进式Web应用的最佳资源与工具网站之一,越来越多的PWA应用由此进入Microsoft应用商店和其它应用市场。微软与开发者社区合作,推出一系列新功能:PWA Starter能够帮助开发者自学PWA开发知识,在性能、集成、操作系统适配和用户体验上给予支持。PWA Studio是Visual Studio Code的拓展,可在VS Code内构建、打包和发布PWA应用到Microsoft 应用商店。Meta Quest支持,Microsoft应用商店中的PWA都支持HoloLens,现在通过微软与Meta公司的合作加入对Meta旗下 VR设备的支持,让PWABuilder成为构建虚拟现实和混合现实最佳工具之一。

低代码助力开发进程,提高应用开发效率

为了帮助所有开发者更快速、简便、创新地利用低代码开发施展创意,Power Platform在Build 2022上推出一系列新产品和新服务。

首先是全新推出的Power Pages,Power Pages的前身为Power Apps Portals,现在演进成为Power Platform平台的独立产品,Power Pages能够让任何人以低代码的方式开发以业务为核心、由数据驱动,并且严格确保安全的现代化商业网站。用户可以为商业网站加入文本、视频、图片、业务数据表格等各种内容,快速设计、配置、发布网站,也可利用预置好的商业方案模板加入更多高级功能。Power Pages适合低代码与专业开发者,可与Visual Studio Code、GitHub、Azure DevOps无缝整合,既可满足高级业务需求,也能自动化开发并将其融入CI/CD流程中。Power Pages内置了Azure与Microsoft Dataverse的安全合规保障,可提供基于角色的内容和数据访问权限控制。同时还能支持上百万用户访问的扩展需求。在中国,由世纪互联运营的Power Apps Portals也已于今年5月正式在华落地商用,中国本土客户及在华跨国企业都能够借助这一工具,安全、合规、快捷地构建门户网站。

Power Apps Express Design快捷设计功能,能够将任何设计自动转化为低代码应用,其来源可以是Figma设计文档、PDF、纸质表格甚至是手绘设计图。借助智能化认知功能,Power Apps能够在几秒内扫描设计图,并产出与数据相连的工作应用,用户只要对界面布局及其连接的数据接口进行检查,就能快速得到一个应用。Power BI Datamarts 可面向各种数据来源,提供简便顺畅的自助式数据ETL(抽取、转换、加载)服务,将来自Power Query的数据自动生成可用于构建报告的自优化数据集。Power Virtual Agents 2.0现已推出技术预览,它将Azure Bot Framework Composer原本需要专业代码的对话机器人创作功能,融入到低代码平台上,让专业开发者和应用场景专家能够在同一个创作平台上展开协作,共同构建能够对图片、视频、适应卡片和快速回复做出反应的对话机器人。在此注册可抢先体验相关功能,也可观看演示视频Power Automate推出托管RPA机器人服务预览,这是一项SaaS服务,可借助Azure托管服务自动拓展来满足访问规模的变化。Power Automate Embed SDK 帮助开发者将Power Automate自动化功能植入到SaaS应用中,并将从7月开始提供按需付费模式。

欲了解关于 Build 2022 开发者大会的更多详细情况,请登录官方网站,观看全部现场环节的直播或者回放。

原文转载:https://news.microsoft.com/zh-cn/微软build-2022:云开发工具、统一数据平台、低代码开发/

微软发布更多包容性技术及举措

【摘要】在第十二届年度微软能力峰会(Microsoft Ability Summit)上,微软庆祝并宣布开设一个全新升级的包容性技术实验室,新增强大的软件功能,并发布了 Microsoft 自适应配件,旨在让残障人士离科技更近一步。

微软发布更多包容性技术及举措

近年来,微软秉承“予力全球每一人、每一组织,成就不凡”的使命,各个团队推出了多种产品和功能,让技术更具包容性和无障碍性。在第十二届年度微软能力峰会(Microsoft Ability Summit)上,我们庆祝并宣布开设一个全新升级的包容性技术实验室,新增强大的软件功能,并发布了 Microsoft 自适应配件,旨在让残障人士离科技更近一步。

这些发布的内容表明了我们对包容性设计日益增长的承诺,这是我们在 2018 年推出 Xbox 无障碍控制器的计划的延续。Xbox 无障碍控制器旨在满足行动不便的游戏玩家的需求。它能够与各种外部开关、支架和操纵杆配合使用,使游戏玩家能够创建控制器设置,从而满足其特定需求。我们在打造 Xbox 无障碍控制器的过程中学到了很多,我们的目标是进一步延伸这些经验,将它们应用到人们生活的各个方面。

去年秋季,我们推出了 Surface 自适应套件,由一组标签、指示器和开启器组成,帮助视障人士、视力低下或行动不便的用户自定义 Surface 设备,从而便于他们个人的使用。因此,与残障人士社区成员和员工的密切合作至关重要。随着不断拓展这一领域的工作,我们很高兴将在微软园区内开设一个全新升级的包容性技术实验室。

微软包容性技术实验室

全新的包容性技术实验室是 Xbox 团队于 2017 年开设的原始实验室的延续,它秉持该设施的初衷,即专门为各类残障人士的需求而研发。通过无障碍技术,我们可以对人们学习、工作、生活和娱乐的方式产生积极影响。这个新的、更大的空间承载了我们在过去五年中学到的东西,使我们的产品生产团队能够以新方式和新产品扩展这项工作。此外,该设施将准备就绪,以迎接那些在产品制造过程中通过线下和线上的方式参与我们合作的访客人员。

微软包容性技术实验室

微软包容性技术实验室

这个空间专为延续这项工作而建造。这里高度模块化的设计将随着时间的推移和历经不同项目来适应特定需求,让大家能够针对家庭、工作场所、学校和远程连接这些不同场景,进行相关产品和服务的讨论和设计。当您有意并主动让残障人士加入

产品的制造过程中,并努力构建真正具有包容性设计产品的时候,这里将为您展示各种可能性。

包容性技术实验室旨在成为残障人士的港湾,而不仅仅是一个他们的空间。这里将展示微软无障碍硬件、软件和服务,以及我们与合作伙伴通力打造的创新体验。然而,首先,它是一个包容性设计孵化器,微软和残障人士社区将在此共同构思和评估产品的设计方向。在这里,我们的设计师可以挑战更多假设,同时学习认知残障人士所面临的排斥和限制。我们利用这种理解来创造新的想法,为特定“一”个需求而设计,并惠及众人。

遇见 Microsoft 自适应配件

Microsoft 自适应配件

全新的 Microsoft 自适应配件提供了一个高适应性、易于操作的系统。每件作品都是我们和残障人士社区共同设计的,旨在帮助那些难以使用传统鼠标和键盘的人们创建理想的设置,提高他们的工作效率,并更有效地使用他们喜爱的应用程序。传统的键鼠对于行动不便的人来说,可能在使用上存在障碍。这些自适应配件能够执行多种功能,从而减轻那些难以充分使用 PC 的用户的痛点。Microsoft 自适应配件拥有三款主要组件,使您能够以最适合您特定需求的方式配置、3D 打印和自定义自己的鼠标、键盘输入和快捷方式。

第一款组件是 Microsoft 自适应鼠标,您可以自定义鼠标尾部和拇指支撑配件,也可以 3D 打印鼠标尾部,从而打造真正适合您的鼠标。Microsoft 自适应鼠标核心、尾部扩展和拇指支持配件组成了一款轻巧便携的传统鼠标。此外,拇指支撑配件可同时适配左利手和右利手的人群。

接下来是一组 Microsoft 自适应配件,其中包含中央集线器和新的无线按钮,这套配件可以取代或提升您的传统键盘。Microsoft 自适应集线器最多可与四个 Microsoft 自适应按钮无线配对,在连接多个设备的同时,减少线路杂乱的情况。该集线器还可与标准 3.5mm 辅助技术开关配合使用,并具有三种不同的配置文件,可与多个设备一起使用。

与 Microsoft 自适应集线器配对时,Microsoft 自适应按钮可以轻松自定义成为您的首选输入设备,您还可以在 d-pad、操纵杆或双按钮设备之间进行选择,使用不同的按钮顶部,也可根据特定需求 3D 打印自己的按钮顶部。无论您使用的是类似 Surface Pro 的多功能二合一设备,还是其它任何 Windows PC,这种无线和多功能设计都可以帮助您创建合适的设置方案。

未来的旅程

我们非常兴奋将在今年秋季推出 Microsoft 自适应配件*,并迫不及待地欢迎残障人士社区及所有人加入我们的包容性技术实验室,我们将学习和构建技术,予力更多人工作、娱乐和创造。

请通过以下链接了解关于 Microsoft 自适应技术的更多信息,或者注册并加入微软能力峰会:

*具体发布时间将依据不同市场而有所不同。

Tags: microsoft

原文转载:https://news.microsoft.com/zh-cn/微软发布更多包容性技术及举措/

态度坚决:谷歌定于5月11日起下架所有第三方Android通话录音App

【摘要】谷歌新修订的 Play 商店政策将于明日(5 月 11 日)起生效,届时所有通话录音类 App 都将被无情下架。

 由于谷歌 Accessibility API 政策的调整,该公司不仅计划严格限制 Android 13 的应用侧载功能,还影响到了 Google Play 的第三方通话录音 App 。 Reddit 网友 NLL-Apps 指出 —— 谷歌新修订的 Play 商店政策将于明日(5 月 11 日)起生效,届时所有通话录音类 App 都将被无情下架。

(截图 via Google Play)

在最近的开发者网络研讨会上,Google 对此做出了一些解释,即辅助功能 / 可访问性应用程序接口( Accessibility API)并非出于这方面的目的而设计。

  其给出的理由是出于隐私与安全性的考量(不同市场区域的法律规定也不尽相同),且之前一直在悄然地剔除多个 Android 系统版本上的通话录音 API 。

图形用户界面, 文本, 应用程序, 电子邮件  描述已自动生成

比如在 Android 10 上,Google 就默认屏蔽了通话录音功能。但为了绕过这一限制,不少第三方 App 开始想到调用 Accessibility API 来实现通话录音。

  遗憾的是,Google 对干掉第三方通话录音 App 的态度相当坚决,并且设置了 5 月 11 号这个大限日期。

表格  描述已自动生成

如果你确实需要这项功能,还请尽量使用 手机 自带的通话录音功能(比如 Google Pixel / 小米 等品牌设备)。开发者网络研讨会主持人的原话是:

  “如果原生拨号器应用已经预先提供了通话录音功能,则无需借助可访问性功能(Accessibility API)来访问传入音频,因而并不违法 Google Play 的新政策”。

原文转载:https://news.pconline.com.cn/1500/15007271.html

英特尔展示14代Meteor Lake芯片封装 融合CPU、GPU与IO小芯片

【摘要】在5月12日的 VISION 活动期间,英特尔还向与会媒体们披露并展示了采用标准和高密度封装方案的第 14 代 Meteor Lake 处理器。

在今日的 VISION 活动期间,英特尔还向与会媒体们披露并展示了采用标准和高密度封装方案的第 14 代 Meteor Lake 处理器。 上月,英特尔宣布正着手打造该系列芯片产品线,并将为 2023 年的笔记本电脑 / 台式机产品提供强大的性能与体验支撑。现在,我们终于首次有机会近距离观摩 Meteor Lake 。

人手里拿着手机  低可信度描述已自动生成

(图自: PC-Watch )

桌子上的照相机  低可信度描述已自动生成

由 PC-Watch 分享的照片可知,英特尔展示了两种外形截然不同的 CPU 封装组合 —— 其中一枚为标准样式,另一枚则是高密度封装。

在微波炉旁  中度可信度描述已自动生成

与 12 代 Alder Lake 相比,14 代 Meteor Lake 芯片封装的主要区别之一,就是后者缺少了 PCH 部分的晶片,转而采用瓦片式架构设计、并将之整合到同一芯片上。

图片包含 游戏机  描述已自动生成

Intel Sapphire Rapids 资料图

仔细观察的话,你还会注意到主芯片由至少四个瓦片(Tiles)组成。该方案的一大优势,就是能够轻松扩展更多的瓦片。无论是 CPU 处理器、还是 GPU 图形芯片,都可获益于此。

图片包含 游戏机, 桌子  描述已自动生成

带有 HBM 高带宽缓存的 Sapphire Rapids 资料图

除了 Meteor Lake,Chipzilla 还展示了四瓦片封装的英特尔 Sapphire Rapids 芯片(无 HBM / 带 HBM 版本),以及基于 Xe-HPC 旗舰 GPU 架构的 Ponte Vecchio 加速芯片。

电脑主机  低可信度描述已自动生成

Ponte Vecchio Xe-HPC GPU 资料图

在今日的 VISION 活动期间,英特尔证实 Sapphire Rapids 和 Ponte Vecchio 芯片都将奔赴阿贡国家实验室,从而为定于 2022 年内投入使用的 Aurora 超算提供算力支撑。

图形用户界面  描述已自动生成

言归正传,基于 Intel 4 先进制程、多瓦片 Arc GPU、混合 CPU 内核设计的英特尔 14 代 Meteor Lake 处理器,将于明年为游戏玩家带来巨大的惊喜。

  得益于全新的瓦片式架构方案,采用 Intel 4 极紫外光刻(EUV)工艺的 14 带 Meteor Lake 处理器可将每瓦性能提升 20%,且英特尔希望在 2022 下半年前做好流片的准准备。

可知 Meteor Lake 处理器主要由三部分瓦片组成,分别是 IO、SoC、以及计算块(Compute Tile),且后者包括了 CPU 与 GFX 瓦片。

如果一切顺利,首批 Meteor Lake CPU 有望于 2023 上半年出货、并于 2023 下半年正式上市。

原文转载:https://news.pconline.com.cn/1500/15009832.html

安全启动获改进 Windows 10发布KB5011831预览版更新:共计23条Bug被一次性修复

【摘要】微软发布Build 19044.1679 (KB5011831)预览版更新,没有为Win10加入任何新功能,仅仅是对部分功能进行了优化,并修复了大量Bug。

图形用户界面  中度可信度描述已自动生成

早在微软为Win10大规模推送21H2版本时,官方就曾表示,之后Win10的版本更新将不再为系统增加新功能,而是仅仅进行维护。

本次微软发布的Build 19044.1679 (KB5011831)预览版更新,就充分展现了这一策略,此次更新没有为Win10加入任何新功能,仅仅是对部分功能进行了优化,并修复了大量Bug。

在优化方面,此次更新为Windows的安全启动组件进行了改进,且将Azure AD的注册超时时间延长至90分钟,解决此前由于超时导致的异常问题。

此外,新版本优化了每秒输入/输出操作场景需要用到的资源争用开销,解决对目前多线程在单个文件上竞争的问题。

除了上述优化,本次更新还一次性修复了23条Bug,具体如下:

修复了在等待辅助功能快捷方式处理程序 (sethc.exe) 时,导致远程桌面会话关闭或重新连接停止响应的问题。

修复了将操作系统启动延迟大约 40 分钟的问题。

修复了从注册表错误地返回执行策略设置的问题。

修复了当使用输入法编辑器 (IME) 复制和粘贴文本时导致 Internet Explorer 停止工作的问题。

修复了在某些用户登录或退出时显示黑屏的问题。

修复了导致 Kerberos 身份验证失败的问题,错误为“0xc0030009 (RPC_NT_NULL_REF_POINTER)”。

修复了一个阻止用户在登录 Windows 设备时更改已过期的密码的问题。

修复了当应用不需要重新启动的 Windows Defender 应用程序控制 (WDAC) 策略时可能导致 Windows 停止工作的问题。

修复了可能无法将组策略的安全部分复制到计算机的问题。

修复了导致密钥分发中心 (KDC) 代码在域控制器关闭期间错误地返回错误消息“KDC_ERR_TGT_REVOKED”的问题。

修复了一个可能会阻止远程桌面上的图形处理单元 (GPU) 负载平衡按预期工作的问题。

修复了阻止 Microsoft RDP 客户端控件(版本 11 及更高版本)在 Microsoft 基础类 (MFC) 对话框中实例化的问题。

修复了在重命名 Microsoft OneDrive 文件并按 Enter 键后可能导致失去焦点的问题。

修复了导致《新闻和兴趣》面板在未单击、轻按或鼠标悬停时出现的问题。

修复了当使用韩语 IME 时无法将 Shift KeyUp 事件传递给应用程序的问题。

修复了使用 Netdom.exe 或 Active Directory 域和信任管理单元列出或修改名称后缀路由时可能出现的问题。

修复了启用字体缓解策略时显示错误 IME 模式指示器的问题。

修复了导致根域的主域控制器 (PDC) 在系统日志中生成警告和错误事件的问题。当 PDC 错误地尝试扫描仅传出信任时,会出现此问题。

修复了影响服务器消息块 (SMB) 多通道连接并可能生成 13A 或 C2 错误的问题。

修复了将网络驱动器映射到服务器消息块版本 1 (SMBv1) 共享时出现的问题。重新启动操作系统后,用户将无法访问该网络驱动器。

修复了导致分布式网络名称资源上的虚拟计算机对象 (VCO) 密码设置失败的问题。

修复了当客户端缓存 (CSC) 清理方法无法删除已创建的资源时损坏池的问题。

修复了一个可能导致服务器锁定,因为非分页池增长并耗尽所有内存的问题。重新启动后,当尝试修复损坏时再次出现相同的问题。

原文转载:https://os.51cto.com/article/706627.html

2022年全球芯片出货量将达4277亿颗,同比增长9.2%

【摘要】近日,半导体市场研究机构IC Insights发布最新报告称,去年经济复苏期间,全球芯片出货量大幅增长22% 之后,今年预计将同比增长9.2% 达4277亿颗,继续创下历史新高。

4月15日消息,近日,半导体市场研究机构IC Insights发布最新报告称,去年经济复苏期间,全球芯片出货量大幅增长22% 之后,今年预计将同比增长9.2% 达4277亿颗,继续创下历史新高。这一出货量将几乎是2000 年出货量的近5倍,更是1980 年出货量的近44倍。 图片

观察往年的芯片出货量,IC Insights指出,1985、2001、2009、2012及2019年共五次芯片出货量下滑,但从未出现过连续两年出货量下降。

出货产品类别方面,IC Insights表示,世界半导体贸易统计组织(WSTS)定义的33个主要IC类别中,今年有30类出货量将呈正成长,有12项产品出货量年增幅度将超过今年芯片总出货量9.2%预期增长率,但静态随机存取记忆体(SRAM)、数位讯号处理器(DSP)及闸阵列(GateArray)等三种类别出货量会减少。

另外,IC Insights还预测,2021~2026年芯片出货量年复合成长率为7%。

原文转载:https://mp.weixin.qq.com/s/a5fhXqzzaLMpAl9P7kBY2Q

历经两年强劲增长后,PC市场出货量趋于放缓

【摘要】根据国际数据公司(IDC)全球季度个人计算设备跟踪报告的初步结果,包括台式机、笔记本电脑和工作

图形用户界面, 文本  描述已自动生成

图片

图片

备注:

  • 当两个或两个以上供应商之间的出货量份额相差不到百分之一 (0.1%) 时, IDC将其定义为并列。
  • 此数据为IDC在企业财务收益报告前的预估。所有公司数据均根据自然年日历进行统计。
  • 出货量包括向分销渠道或最终用户出货。原始设备制造商的销售额按其销售的公司/品牌计算。
  • 传统PC包括台式机、笔记本和工作站,不包括平板电脑或x86服务器。可拆卸平板电脑和平板电脑是个人电脑设备跟踪的一部分,但在本新闻稿中没有涉及。

与2021年的第四季度相比,市场前五大供应商的排名在2022年第一季度中保持不变。联想仍然以22.7%的市场份额位居榜首,紧随其后的是惠普、戴尔和苹果,华硕和宏碁在2022年第一季度中并列第五。戴尔、苹果和华硕是仅有的出货量同比增长的Top级供应商。由于持续的供应链短缺以及与强劲的第一季度相比的挑战性,笔记本电脑同比下降,而台式电脑略有增长。

文本, 信件  描述已自动生成

原文转载:https://mp.weixin.qq.com/s/4QVVzHLutBqZpjdq6bHhSg

斥资19亿美元,AMD宣布收购DPU芯片厂商Pensando

【摘要】继AMD成功耗资百亿美元成功收购赛灵思之后,今天AMD又宣布以约19亿美元收购云服务提供商 Pensando Systems,以继续扩大其数据中心业务;该收购预计将在第二季度完成。

图片

4月5日消息,继AMD成功耗资百亿美元成功收购赛灵思之后,今天AMD又宣布以约19亿美元收购云服务提供商 Pensando Systems,以继续扩大其数据中心业务;该收购预计将在第二季度完成。

通过这次收购案,AMD正式进入了DPU领域,为 AMD 的数据中心蓝图,补上最后一块拼图,现在AMD的业务已完整涵盖 CPU、GPU、FPGA、DPU,整个云端的布局已基本完善。

Pensando 成立于 2017 年,由四名前思科工程师创立,Pensando 的产品已经在云和企业客户中大规模部署,包括高盛、IBM 云、Microsoft Azure 和甲骨文云。

Pensando的主要产品为“分布式服务卡” (DSC),类似 SmartNIC 但具有计算核心,最新一代的分布式服务卡 Elba 采用 Arm CPU 核架构,由台积电 7nm 制程技术操刀。

收购完成后,Pensando 首席执行官 Prem Jain 和 Pensando 团队将加入 AMD 数据中心解决方案集团,该集团由 AMD 高级副总裁兼总经理 Forrest Norrod 领导。Pensando 将继续专注于执行其产品和技术路线图,现在将扩大规模,以加快业务并解决更广泛客户日益增长的市场机会。

AMD 主席兼首席执行官 Lisa Su 表示:" 所有主要的云和 OEM 客户都采用 EPYC 处理器为其数据中心产品提供动力。今天,随着对 Pensando 的收购,我们为高性能 CPU、GPU、FPGA 和自适应 SoC 产品组合添加了一个领先的分布式服务平台。Pensando 团队在芯片、软件和平台层面带来了世界一流的专业知识和成熟的创新记录,这扩大了我们为云、企业和边缘客户提供领先解决方案的能力。"

原文转载:https://mp.weixin.qq.com/s/b23sN6GzMUijWlZTp_3SgA

谷歌、微软、苹果、Mozilla 浏览器“四巨头”首次合作,终于要解决网页适配老大难问题了

【摘要】3 月 6 日,谷歌、微软、苹果和 Mozilla 基金会宣布共同努力提高浏览器的互操作性,以确保 Chrome、Edge、Safari 和 Firefox 提供同样可靠和一致的 Web 体验。

IT之家 3 月 6 日消息,谷歌、微软、苹果和 Mozilla 基金会宣布共同努力提高浏览器的互操作性,以确保 Chrome、Edge、Safari 和 Firefox 提供同样可靠和一致的 Web 体验。 徽标, 公司名称  描述已自动生成

web.dev 上的一篇文章详细介绍了新的互操作性标准,称为 Interop 2022。该标准的最终目标是帮助解决开发“痛点”,让开发者专注于构建网络体验,而不是受困于解决浏览器中的各种不一致问题。 图形用户界面, 应用程序, 箱线图  中度可信度描述已自动生成

Interop 2022 是一个基准测试,专注于现代浏览器的 15 个不同领域。谷歌、微软、苹果、Mozilla、Bocoup 和 Igalia 达成合作,确保他们的浏览器在这些领域的行为保持一致,包括:

文本  中度可信度描述已自动生成

IT之家了解到,这是浏览器四巨头的首次合作。2021 年,谷歌和微软合作推出了 Compat 2021 标准,今年终于扩大到了苹果和 Mozilla。

开发人员和用户可以在 Interop 2022 仪表板查看 Chrome、Edge、Safari 和 Firefox 的一致性进展,该页面显示了每个浏览器的兼容性分数。

图形用户界面  描述已自动生成

表格  描述已自动生成

原文转载:https://www.ithome.com/0/606/280.htm