View a markdown version of this page

Compatibilidad de aplicaciones para AWS Microsoft AD administrado - AWS Directory Service

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Compatibilidad de aplicaciones para AWS Microsoft AD administrado

AWS El servicio de directorio para Microsoft Active Directory (Microsoft AD AWS administrado) es compatible con varios AWS servicios y aplicaciones de terceros.

La siguiente es una lista de AWS aplicaciones y servicios compatibles:

  • Amazon Chime

  • Cliente de Connect

  • Amazon EC2

  • Quick

  • Amazon RDS

  • WorkDocs

  • Amazon WorkMail

  • AWS Client VPN

  • AWS IAM Identity Center

  • AWS License Manager

  • Consola de administración de AWS

  • AWS Autoridad de certificación privada

  • FSx para Windows File Server

  • WorkSpaces

Para obtener más información, consulte Permitir el acceso a AWS aplicaciones y servicios para su AWS Microsoft AD administrado.

Debido a la cantidad de aplicaciones comerciales y personalizadas listas para usar que utilizan Active Directory, AWS no realiza ni puede realizar una verificación formal o amplia de la compatibilidad de las aplicaciones de terceros con el servicio de AWS directorio para Microsoft Active Directory (Microsoft AD AWS administrado). Si bien AWS trabajamos con los clientes para intentar superar cualquier posible problema de instalación de aplicaciones que puedan surgir, no podemos garantizar que ninguna aplicación sea o vaya a seguir siendo compatible con Microsoft AD AWS administrado.

Las siguientes aplicaciones de terceros son compatibles con Microsoft AD AWS administrado:

  • Directory-Based Activación activa (ADBA)

  • Active Directory Certificate Services (AD CS): Enterprise Certificate Authority

  • Active Directory Federation Services (AD FS)

  • Active Directory Users and Computers (ADUC)

  • Application Server (.NET)

  • Microsoft Entra (anteriormente conocido como Azure Active Directory [Azure AD])

  • Microsoft Entra Connect (anteriormente conocido como Azure Active Directory Connect)

  • Distributed File System Replication (DFSR)

  • Distributed File System Namespaces (DFSN)

  • Microsoft Remote Desktop Services Licensing Server

  • Microsoft SharePoint Server

  • Microsoft SQL Server (incluso los grupos de disponibilidad AlwaysOn de SQL Server)

  • Microsoft System Center Configuration Manager(SCCM): el usuario que implemente SCCM debe ser miembro del grupo de administradores AWS delegados de administración de sistemas.

  • Microsoft Windows and Windows Server OS

  • Office 365

Tenga en cuenta que es posible que no todas las configuraciones de estas aplicaciones sean compatibles.

Directrices de compatibilidad

Aunque las aplicaciones pueden tener configuraciones que sean incompatibles, las configuraciones de implementación de las aplicaciones a menudo pueden superar la incompatibilidad. A continuación se describen los motivos más comunes para incompatibilidad de las aplicaciones. Los clientes pueden usar esta información para investigar las características de compatibilidad de una aplicación determinada e identificar los posibles cambios de implementación.

  • Administrador del dominio u otros permisos privilegiados: algunas aplicaciones requieren su instalación como administrador del dominio. Dado AWS que debe mantener el control exclusivo de este nivel de permisos para ofrecer Active Directory como un servicio administrado, no puede actuar como administrador del dominio para instalar dichas aplicaciones. Sin embargo, con frecuencia puede instalar estas aplicaciones delegando permisos específicos, AWS admitidos y con menos privilegios a la persona que realiza la instalación. Para obtener más información sobre los permisos exactos que necesita la aplicación, pregunte al proveedor de la aplicación. Para obtener más información acerca de los permisos que AWS permiten delegar, consulteLo que se crea con tu AWS Microsoft AD gestionado.

  • Acceso a contenedores privilegiados de Active Directory: dentro de su directorio, AWS Managed Microsoft AD proporciona una unidad organizativa (OU) sobre la que tiene un control administrativo total. No tiene permisos de creación o de escritura, y puede que tenga permisos de lectura limitados a los contenedores situados en posiciones más elevadas en el árbol de Active Directory que la OU. Las aplicaciones que crean o tienen acceso a los contenedores para los que usted no tiene permisos podrían no funcionar. Sin embargo, este tipo de aplicaciones a menudo ofrecen la posibilidad alternativa de usar un contenedor que se crea dentro de su OU. Póngase en contacto con el proveedor de su aplicación para encontrar la forma de crear y utilizar un contenedor de su OU como alternativa. Para obtener más información sobre la OU, consulte Lo que se crea con tu AWS Microsoft AD gestionado.

  • Cambios de esquema durante el flujo de trabajo de instalación: algunas aplicaciones de Active Directory necesitan cambios en el esquema predeterminado de Active Directory, y es posible que intenten instalar esos cambios como parte del flujo de trabajo de instalación de la aplicación. Debido a la naturaleza privilegiada de las extensiones de esquema, esto AWS es posible al importar archivos en formato ligero de intercambio de directorios (LDIF) únicamente a través de la Directory Service consola, la CLI o el SDK. Estas aplicaciones suelen incluir un archivo LDIF que se puede aplicar al directorio mediante el proceso de actualización del esquema. Directory Service Para obtener más información sobre cómo funciona el proceso de importación de archivos LDIF, consulte Tutorial: Ampliar su AWS Esquema de Microsoft AD administrado. Puede instalar la aplicación de forma que omita la instalación del esquema durante el proceso de instalación.

Aplicaciones incompatibles conocidas

A continuación se enumeran las aplicaciones comerciales listas para usar que se solicitan con más frecuencia y para las que no hemos encontrado una configuración que funcione con AWS Microsoft AD administrado. AWS actualiza esta lista de vez en cuando, a su entera discreción, como cortesía para ayudarle a evitar esfuerzos improductivos. AWS proporcione esta información sin garantías ni reclamaciones con respecto a la compatibilidad actual o futura.

  • Active Directory Certificate Services (AD CS): Certificate Enrollment Web Service

  • Active Directory Certificate Services (AD CS): Certificate Enrollment Policy Web Service

  • Microsoft Exchange Server

  • Microsoft Skype for Business Server