Я могу заменить локальный Microsoft Active Directory Службой каталогов AWS?

У нас есть очень простое AD использование (в основном управляют сбросом пароля пользователя), и для этого мы должны поддержать старый Windows Server.

Все сервисы наш доступ внутренних пользователей находится на облаке (Gmail, Google Drive, Salesforce, и т.д.), поэтому так как мы очень надежны на интернет-соединении, мы не видим проблемы, чтобы иметь службу каталогов на облаке также.

Поскольку не возможно использовать Active Directory Azure для того (Я могу заменить свой контроллер домена Active Directory Azure?), интересно, возможно ли использовать Службу каталогов AWS

Действительно ли это возможно?

Спасибо

3
задан 13 April 2017 в 15:14
3 ответа

Мне немного не понятно, почему вы не можете использовать Azure AD для аутентификации в других службах , вот руководство для отдела продаж https://msdn.microsoft.com/en-us/library/azure/dn308593.aspx . Вопрос, на который вы ссылаетесь, касается проверки подлинности, не основанной на утверждениях (локальный Kerberos), которую вы, безусловно, не можете заменить на Azure AD под Windows 8 и ниже. Вы также можете выполнить самостоятельный сброс пароля без локальной AD. Я бы просто остался с тем, что у вас есть, и отказался от местного AD, если в вас нет необходимости.

0
ответ дан 3 December 2019 в 07:00

Да, вы можете перенести активный каталог в AWS Directory Service.

Вы можете использовать AWS Directory Service Simple AD (цена здесь ) если у вас есть базовые потребности, это обеспечивает каталог, совместимый с Samba 4.

Вы можете использовать актуальную Microsoft Active Directory из предложения службы каталогов, если у вас есть более сложные потребности или вам нужна полная совместимость.

Если вы хотите объединить AWS и локальную систему, служба каталогов не всегда лучший выбор, поскольку она дает вам меньшую гибкость, чем сервер AD. Хотя это не похоже на то, что вы хотите делать, поэтому ADS вам подойдет.

1
ответ дан 3 December 2019 в 07:00

Microsoft недавно начала предлагать актуальные службы Active Directory в Azure: https://azure.microsoft.com/en-us/services/active-directory-ds ; если вам нужна только централизованная аутентификация, они могут полностью заменить локальный AD.

1
ответ дан 3 December 2019 в 07:00

Теги

Похожие вопросы