- AWS Directory Service for Microsoft Active Directory
-
Der AWS Verzeichnisdienst für Microsoft Active Directory, auch bekannt als AWS Managed Microsoft AD, wird von einem tatsächlichen Microsoft Windows Server Active Directory (AD) unterstützt, das von AWS in der AWS
Cloud verwaltet wird. Er ermöglicht Ihnen die Migration einer Vielzahl von Active Directory-fähigen Anwendungen in die Cloud. AWS AWS Managed Microsoft AD funktioniert mit Microsoft
SharePoint Microsoft SQL Server AlwaysOn-Verfügbarkeitsgruppen und vielen .NET-Anwendungen. Es unterstützt auch AWS
verwaltete Anwendungen und Dienste wie Amazon WorkSpaces, Amazon WorkDocs, Amazon Quick, Amazon Chime, Connect Customer und Amazon Relational Database Service für Microsoft SQL
Server (Amazon RDS fürSQL Server, Amazon RDS für und Amazon RDS für Oracle PostgreSQL).
AWS Managed Microsoft AD ist für Anwendungen in der AWS Cloud zugelassen, die folgenden Bedingungen unterliegen. U.S Einhaltung des Health Insurance Portability and Accountability Act (HIPAA) oder des Payment Card Industry Data Security Standard (PCI DSS), wenn Sie die Einhaltung der Vorschriften für Ihr Verzeichnis aktivieren.
Alle kompatiblen Anwendungen arbeiten mit Benutzer-Anmeldeinformationen, die Sie in AWS Managed Microsoft AD speichern. Alternativ können Sie eine Verbindung mit Ihrer vorhandenen AD-Infrastruktur mit Vertrauensstatus einrichten und Anmeldeinformationen aus einem Active Directory verwenden, das On-Premises oder auf EC2 Windows ausgeführt wird. Wenn Sie EC2-Instances mit Ihrem AWS Managed Microsoft AD verbinden, können Ihre Benutzer auf Windows-Workloads in der AWS Cloud mit der gleichen Windows Single Sign-On (SSO) -Erfahrung zugreifen wie beim Zugriff auf Workloads in Ihrem lokalen Netzwerk.
AWS Managed Microsoft AD unterstützt auch Verbundanwendungsfälle mit Active Directory-Anmeldeinformationen. Allein mit AWS Managed Microsoft AD können Sie sich bei der AWS-Managementkonsole anmelden. Mit AWS IAM Identity Center können Sie auch kurzfristige Anmeldeinformationen für die Verwendung mit dem AWS SDK und der CLI abrufen und vorkonfigurierte SAML-Integrationen verwenden, um sich bei vielen Cloud-Anwendungen anzumelden. Durch Hinzufügen von Microsoft Entra Connect (früher bekannt alsAzure Active Directory Connect) und optional Active Directory Federation Service (AD FS) können Sie sich mit den in AWS Managed Microsoft AD gespeicherten Anmeldeinformationen bei Microsoft Office 365 und anderen Cloud-Anwendungen anmelden.
Der Service umfasst die wichtigsten Funktionen, mit denen Sie Ihr Schema erweitern, Passwortrichtlinien verwalten und eine sichere LDAP-Kommunikation über Secure Socket Layer (SSL)/Transport Layer Security (TLS) aktivieren können. Sie können auch die Multifaktor-Authentifizierung (MFA) für AWS Managed Microsoft AD aktivieren, um eine zusätzliche Sicherheitsebene zu bieten, wenn Benutzer über das Internet auf AWS Anwendungen zugreifen. Da es sich bei Active Directory um ein LDAP-Verzeichnis handelt, können Sie AWS Managed Microsoft AD auch für die Linux Secure Shell (SSH) -Authentifizierung und für andere Anwendungen verwenden. LDAP-enabled
AWS bietet Überwachung, tägliche Snapshots und Wiederherstellung als Teil des Dienstes. Sie fügen Benutzer und Gruppen zu AWS Managed Microsoft AD hinzu und verwalten Gruppenrichtlinien mithilfe vertrauter Active Directory-Tools, die auf einem Windows Computer ausgeführt werden, der AWS zur verwalteten Microsoft AD-Domäne gehört. Sie können das Verzeichnis auch skalieren, indem Sie zusätzliche Domain-Controller bereitstellen, und verbessern die Anwendungsleistung, indem Sie Anfragen über eine größere Anzahl von Domain-Controllern verteilen.
AWS Managed Microsoft AD ist in zwei Editionen erhältlich: Standard und Enterprise.
-
Standard Edition: AWS Managed Microsoft AD (Standard Edition) ist als primäres Verzeichnis für kleine und mittelgroße Unternehmen mit bis zu 5 000 Mitarbeitern optimiert. Es bietet genügend Speicherkapazität für bis zu 30.000* Verzeichnisobjekte, wie beispielsweise Benutzer, Gruppen und Computer.
-
Enterprise Edition: AWS Managed Microsoft AD (Enterprise Edition) ist für Unternehmen und Organisationen mit bis zu 500 000* Verzeichnisobjekten ausgelegt.
* Die Obergrenzen sind Annäherungswerte. Ihr Verzeichnis kann mehr oder weniger Verzeichnisobjekte unterstützen, abhängig von der Größe Ihrer Objekte und dem Verhalten und den Leistungsanforderungen Ihrer Anwendungen.
Wann sollte dies verwendet werden?
AWS Managed Microsoft AD ist die beste Wahl, wenn Sie aktuelle Active Directory-Funktionen zur Unterstützung von AWS Anwendungen oder Windows Workloads benötigen, einschließlich Amazon Relational Database Service für. Microsoft SQL Server Es ist auch am besten, wenn Sie ein eigenständiges Active Directory in der AWS Cloud benötigen, das Office 365 unterstützt, oder wenn Sie ein LDAP-Verzeichnis benötigen, um Ihre Linux-Anwendungen zu unterstützen. Weitere Informationen finden Sie unter AWS Verwaltetes Microsoft AD.
- AD Connector
-
AD Connector ist ein Proxydienst, der eine einfache Möglichkeit bietet, kompatible AWS Anwendungen wie Amazon WorkSpaces, Amazon Quick und Amazon EC2 für Windows
Server Instances mit Ihrem vorhandenen lokalen Microsoft Active Directory zu verbinden. Mit AD Connector können Sie einfach ein Servicekonto zu Ihrem Active Directory hinzufügen. Außerdem ist es mit AD Connector nicht mehr notwendig, Verzeichnisse zu synchronisieren. Die Kosten und die Komplexität des Hostings einer komplexen Verbund-Infrastruktur fallen weg.
Wenn Sie Benutzer zu AWS Anwendungen wie Amazon Quick hinzufügen, liest AD Connector Ihr vorhandenes Active Directory, um Listen mit Benutzern und Gruppen zu erstellen, aus denen Sie auswählen können. Wenn sich Benutzer bei den AWS Anwendungen anmelden, leitet AD Connector Anmeldeanfragen zur Authentifizierung an Ihre lokalen Active Directory-Domänencontroller weiter. AD Connector funktioniert mit vielen AWS Anwendungen und Diensten, darunter Amazon WorkSpaces, Amazon Quick WorkDocs , Amazon Chime, Connect Customer und Amazon. WorkMail Sie können Ihre Windows EC2-Instances auch über AD Connector mithilfe eines nahtlosen Domänenbeitritts mit Ihrer lokalen Active Directory-Domain verbinden. Mit AD Connector können Ihre Benutzer auch auf die AWS Ressourcen zugreifen AWS-Managementkonsole und diese verwalten, indem sie sich mit ihren vorhandenen Active Directory-Anmeldeinformationen anmelden. AD Connector ist nicht kompatibel mit RDS SQL Server.
Sie können AD Connector auch verwenden, um die Multifaktor-Authentifizierung (MFA) für Ihre AWS Anwendungsbenutzer zu aktivieren, indem Sie ihn mit Ihrer vorhandenen RADIUS-based MFA-Infrastruktur verbinden. Dies sorgt für eine zusätzliche Sicherheitsebene, wenn Benutzer auf AWS
-Anwendungen zugreifen.
Mit AD Connector verwalten Sie Ihr Active Directory weiterhin wie derzeit üblich. Beispielsweise können Sie unter Verwendung der Active Directory-Standardverwaltungstools aus Ihrem On-Premises-Active-Directory neue Benutzer und Gruppen hinzufügen und Passwörter aktualisieren. Auf diese Weise können Sie Ihre Sicherheitsrichtlinien wie Ablauf von Kennwörtern, Kennwortverlauf und Kontosperrungen konsistent durchsetzen, unabhängig davon, ob Benutzer lokal oder in der Cloud auf Ressourcen zugreifen. AWS
Wann sollte dies verwendet werden?
AD Connector ist die beste Wahl, wenn Sie Ihr vorhandenes lokales Verzeichnis mit kompatiblen AWS Diensten verwenden möchten. Weitere Informationen finden Sie unter AD Connector.
- Simple AD
-
Simple AD ist ein Microsoft Active Directory-kompatibles Verzeichnis AWS Directory Service , das von Samba 4 unterstützt wird. Simple AD unterstützt grundlegende Active Directory-Funktionen wie Benutzerkonten, Gruppenmitgliedschaften, Beitritt zu einer Linux-Domäne oder Windows auf Basis von EC2-Instances, Kerberos-based SSO und Gruppenrichtlinien. AWS bietet Überwachung, tägliche Snapshots und Wiederherstellung als Teil des Dienstes.
Simple AD ist ein eigenständiges Verzeichnis in der Cloud, in dem Sie Benutzeridentitäten erstellen und verwalten und den Zugriff auf Anwendungen verwalten können. Sie können viele vertraute Active-Directory-fähige Anwendungen und Tools verwenden, die grundlegende Active-Directory-Features erfordern. Simple AD ist mit den folgenden AWS Anwendungen kompatibel: Amazon WorkSpaces, Amazon WorkDocs, Amazon Quick und Amazon. WorkMail Sie können sich auch AWS-Managementkonsole mit Simple AD-Benutzerkonten anmelden und AWS Ressourcen verwalten.
Simple AD unterstützt keine Multifaktor-Authentifizierung (MFA), Vertrauensstellungen, dynamische DNS-Updates, Schemaerweiterungen, Kommunikation über LDAPS, PowerShell AD-Cmdlets oder FSMO-Rollenübertragung. Simple AD ist nicht kompatibel mit RDS SQL Server. Kunden, die die Funktionen eines echten Microsoft Active Directorys benötigen oder die beabsichtigen, ihr Verzeichnis mit RDS SQL Server zu verwenden, sollten stattdessen Managed Microsoft AD verwenden. AWS Bitte überprüfen Sie, ob Ihre erforderlichen Anwendungen vollständig mit Samba 4 kompatibel sind, bevor Sie Simple AD verwenden. Weitere Informationen finden Sie unter https://www.samba.org.
Wann sollte dies verwendet werden?
Sie können Simple AD als eigenständiges Verzeichnis in der Cloud verwenden, um Windows Workloads zu unterstützen, die grundlegende Active Directory-Funktionen benötigen, kompatible AWS Anwendungen oder Linux-Workloads zu unterstützen, die einen LDAP-Dienst benötigen. Weitere Informationen finden Sie unter Simple AD.