AWS Microsoft AD gestionado - AWS Directory Service

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWS Microsoft AD gestionado

AWS Directory Service le permite ejecutar Microsoft Active Directory (AD) como un servicio gestionado. AWS Directory Service for Microsoft Active Directory, también conocido como AWS Managed Microsoft AD, funciona con Windows Server 2019. Al seleccionar e iniciar este tipo de directorio, se crea como un par de controladores de dominio de alta disponibilidad conectados a su nube privada virtual (Amazon VPC). Los controladores de dominio se ejecutan en distintas zonas de disponibilidad en una región de su elección. La supervisión y recuperación del host, la replicación de datos, las instantáneas y las actualizaciones de software se configuran y administran automáticamente.

Con Microsoft AD AWS administrado, puede ejecutar cargas de trabajo compatibles con directorios en la AWS nube, incluidas aplicaciones personalizadas basadas en .NET Microsoft SharePoint y SQL Server. También puede configurar una relación de confianza entre Microsoft AD AWS administrado en la AWS nube y su entorno local existente MicrosoftActive Directory, proporcionando a los usuarios y grupos acceso a los recursos de cualquiera de los dominios, mediante AWS IAM Identity Center.

AWS Directory Service facilita la configuración y la ejecución de directorios en la AWS nube o la conexión de sus AWS recursos con un entorno local Microsoft Active Directory existente. Una vez creado el directorio, puede usarlo para una diversas tareas:

  • Administrar usuarios y grupos

  • Proporcionar inicio de sesión único para aplicaciones y servicios

  • Crear y aplicar políticas de grupo

  • Simplifique la implementación y la administración de Linux y Microsoft Windows cargas de trabajo basadas en la nube

  • Puede usar Microsoft AD AWS administrado para habilitar la autenticación multifactorial integrándola con su infraestructura de MFA existente basada en RADIUS para proporcionar una capa adicional de seguridad cuando los usuarios accedan a las aplicaciones. AWS

  • Conéctese de forma segura a Amazon EC2, Linux e instancias Windows

nota

AWS gestiona las licencias de sus instancias de Windows servidor por usted; lo único que tiene que hacer es pagar las instancias que utilice. Tampoco es necesario comprar licencias de acceso de cliente (CAL) adicionales de Windows Server, ya que el acceso está incluido en el precio. Cada instancia incluye dos conexiones remotas únicamente con fines de administración. Si necesita más de dos conexiones o si las necesita para fines distintos de la administración, es posible que tenga que incorporar licencias CAL adicionales de los Servicios de Escritorio remoto para usarlas en AWS.

Lee los temas de esta sección para empezar a crear un directorio AWS administrado de Microsoft AD, crear una relación de confianza entre Microsoft AD AWS administrado y tus directorios locales y ampliar tu esquema de Microsoft AD AWS administrado.

Artículos del blog AWS de seguridad relacionados