Eu tenho o IIS em uma VM do Azure apontando para um compartilhamento de arquivos do Azure para os arquivos / conteúdos do site.
Para permitir que o IIS acesse o compartilhamento de arquivos, criei uma conta na VM com as mesmas credenciais que a conta de compartilhamento de arquivos e defina o Connect As para esse site para o usuário. Para deixar claro, o usuário do Connect As tem permissões completas de leitura / gravação.
P: Os visitantes anônimos do IIS irão herdar os direitos de usuário do Connect As, deixando um grande buraco na segurança do meu site?