Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
¿Qué es? AWS Directory Service?
AWS Directory Service proporciona varias maneras de usar Microsoft Active Directory (AD) con otros AWS servicios. Los directorios almacenan información sobre usuarios, grupos y dispositivos, y los administradores los usan para administrar el acceso a la información y los recursos. AWS Directory Service ofrece varias opciones de directorio para los clientes que desean usar las aplicaciones existentes compatibles con Microsoft AD o con el Protocolo ligero de acceso a directorios (LDAP) en la nube. También ofrece las mismas opciones para los desarrolladores que necesiten un directorio para administrar usuarios, grupos, dispositivos y accesos.
AWS Directory Service options
AWS Directory Service incluye varios tipos de directorios entre los que elegir. Para obtener más información, seleccione una de las siguientes pestañas:
- AWS Directory Service for Microsoft Active Directory
-
También conocido como Microsoft AD AWS administrado, AWS el servicio de directorio para Microsoft Active Directory funciona con un Microsoft Windows Server Active Directory (AD) real, administrado AWS desde la AWS
nube. Le permite migrar a la nube una amplia gama de aplicaciones compatibles con Active Directory. AWS AWS Microsoft AD administrado funciona con Microsoft
SharePoint grupos de disponibilidad Microsoft SQL Server permanente y con muchas aplicaciones.NET. También es compatible con aplicaciones y servicios AWS
gestionados, como Amazon WorkSpaces, Amazon Quick WorkDocs , Amazon Chime, Connect Customer y Amazon Relational Database Service for Microsoft SQL
Server (Amazon RDS forSQL Server, Amazon RDS for y Amazon RDS for Oracle PostgreSQL).
AWS El Microsoft AD administrado está aprobado para las aplicaciones en la nube sujetas a. AWS U.S Cumple con la Ley de Portabilidad y Responsabilidad de los Seguros Médicos (HIPAA) o con la Norma de Seguridad de Datos del Sector de las Tarjetas de Pago (PCI DSS) cuando habilitas el cumplimiento en tu directorio.
Todas las aplicaciones compatibles funcionan con credenciales de usuario que almacena en AWS Managed Microsoft AD. También puede conectarse a su infraestructura de AD existente con una relación de confianza y utilizar credenciales desde un directorio de Active Directory que se ejecute en las instalaciones o en Windows EC2. Si unes instancias EC2 a tu Microsoft AD AWS administrado, tus usuarios pueden acceder a las cargas de trabajo de Windows en la AWS nube con la misma experiencia de inicio de sesión único (SSO) de Windows que cuando acceden a las cargas de trabajo en tu red local.
AWS El Microsoft AD administrado también admite casos de uso federados mediante credenciales de Active Directory. Por sí solo, el Microsoft AD AWS administrado le permite iniciar sesión en. Consola de administración de AWS Con AWS IAM Identity Center, también puede obtener credenciales a corto plazo para usarlas con el AWS SDK y la CLI, y utilizar integraciones de SAML preconfiguradas para iniciar sesión en muchas aplicaciones en la nube. Si agregas el Servicio de Federación de Active Directory Microsoft Entra Connect (AD FSAzure Active Directory Connect) (antes conocido como) y, de forma opcional, puedes iniciar sesión en otras aplicaciones en la nube con las credenciales almacenadas en AWS Managed Microsoft AD. Microsoft Office 365
El servicio incluye características clave que le permiten ampliar el esquema, administrar políticas de contraseñas y habilitar las comunicaciones de LDAP seguro a través de capa de conexión segura (SSL)/Transport Layer Security (TLS). También puede habilitar la autenticación multifactor (MFA) en Microsoft AD AWS administrado para proporcionar un nivel adicional de seguridad cuando los usuarios accedan a AWS las aplicaciones desde Internet. Como Active Directory es un directorio LDAP, también puede usar la autenticación AWS administrada de Microsoft AD para Linux Secure Shell (SSH) y para otras aplicaciones. LDAP-enabled
AWS proporciona supervisión, instantáneas diarias y recuperación como parte del servicio: se agregan usuarios y grupos a Microsoft AD AWS administrado y se administran las políticas de grupo con las herramientas conocidas de Active Directory que se ejecutan en un Windows equipo conectado al dominio administrado de Microsoft AD. AWS También puede escalar el directorio mediante la implementación de controladores de dominio adicionales y ayudar a mejorar el desempeño de las aplicaciones distribuyendo solicitudes a través de un gran número de controladores de dominio.
AWS El Microsoft AD administrado está disponible en dos ediciones: Standard y Enterprise.
-
Standard Edition: AWS Managed Microsoft AD (Standard Edition) está optimizado para servir como directorio principal para compañías pequeñas y medianas con hasta 5000 empleados. Le facilita suficiente capacidad de almacenamiento como para dar cabida a 30 000* objetos de directorio, como usuarios, grupos y equipos.
-
Enterprise Edition: AWS Managed Microsoft AD (Enterprise Edition) está diseñado para su uso en grandes organizaciones y compañías con hasta 500 000* objetos de directorio.
* Los límites superiores son aproximaciones. Su directorio podría admitir más o menos objetos de directorio en función del tamaño de los mismos, y el comportamiento y las necesidades de rendimiento de sus aplicaciones.
Cuándo se debe usar
AWS El Microsoft AD administrado es la mejor opción si necesita funciones reales de Active Directory para admitir AWS aplicaciones o Windows cargas de trabajo, incluido Amazon Relational Database Service para. Microsoft SQL Server También es la mejor opción si quieres un Active Directory independiente en la AWS nube que sea compatible con Office 365 o si necesitas un directorio LDAP para admitir tus aplicaciones de Linux. Para obtener más información, consulte AWS Microsoft AD gestionado.
- AD Connector
-
AD Connector es un servicio de proxy que proporciona una forma sencilla de conectar AWS aplicaciones compatibles, como Amazon WorkSpaces, Amazon Quick y Amazon EC2, por Windows
Server ejemplo, a tu Active Directory local existente. Microsoft Con Conector AD, puede simplemente agregar una cuenta de servicio a su directorio Active Directory. Conector AD también elimina la necesidad de sincronización de directorios y los costos y dificultades que conlleva alojar una infraestructura de federación.
Cuando agregas usuarios a AWS aplicaciones como Amazon Quick, AD Connector lee tu Active Directory existente para crear listas de usuarios y grupos entre los que seleccionar. Cuando los usuarios inician sesión en las AWS aplicaciones, AD Connector reenvía las solicitudes de inicio de sesión a los controladores de dominio de Active Directory locales para su autenticación. AD Connector funciona con muchas AWS aplicaciones y servicios, como Amazon WorkSpaces, Amazon Quick WorkDocs, Amazon Chime , Connect Customer y Amazon. WorkMail También puede unir sus instancias de EC2 de Windows a su dominio de Active Directory en las instalaciones mediante Conector AD con una unión al dominio fluida. AD Connector también permite a los usuarios acceder a los AWS recursos Consola de administración de AWS y administrarlos iniciando sesión con sus credenciales de Active Directory existentes. Conector AD no es compatible con RDS SQL Server.
También puede usar AD Connector para habilitar la autenticación multifactor (MFA) para los usuarios de su AWS aplicación conectándolo a su infraestructura de RADIUS-based MFA existente. Esto proporciona una capa adicional de seguridad cuando los usuarios obtienen acceso a las aplicaciones de AWS
.
Con Conector AD, podrá seguir administrando su dominio de Active Directory como lo hace ahora. Por ejemplo, puede agregar nuevos usuarios y grupos y actualizar contraseñas con las herramientas estándar de administración de Active Directory en su Active Directory local. Esto le ayuda a aplicar de forma coherente sus políticas de seguridad, como la caducidad de las contraseñas, el historial de contraseñas y los bloqueos de cuentas, independientemente de que los usuarios accedan a los recursos locales o en la nube. AWS
Cuándo se debe usar
AD Connector es la mejor opción si quieres usar tu directorio local existente con servicios compatibles AWS . Para obtener más información, consulte Conector de AD.
- Simple AD
-
Simple AD es un directorio compatible con Microsoft Active Directory desde AWS Directory Service y está basado en Samba 4. Simple AD admite funciones básicas de Active Directory, como las cuentas de usuario, la pertenencia a grupos, la unión a un dominio de Linux o instancias EC2 Windows basadas, el inicio de sesión único y las Kerberos-based políticas de grupo. AWS proporciona monitoreo, instantáneas diarias y recuperación como parte del servicio.
Simple AD es un directorio independiente en la nube que permite crear y administrar identidades de usuarios y administrar el acceso a las aplicaciones. Puede utilizar muchas aplicaciones y herramientas habituales compatibles con Active Directory que requieren las características básicas de Active Directory. Simple AD es compatible con las siguientes AWS aplicaciones: Amazon WorkSpaces, Amazon WorkDocs, Amazon Quick y Amazon. WorkMail También puedes iniciar sesión en las cuentas Consola de administración de AWS de usuario de Simple AD y gestionar AWS los recursos.
Simple AD no admite la autenticación multifactor (MFA), las relaciones de confianza, la actualización dinámica de DNS, las extensiones de esquema, la comunicación a través de LDAPS, los cmdlets de PowerShell AD ni la transferencia de funciones de FSMO. Simple AD no es compatible con RDS SQL Server. Los clientes que necesiten las funciones de un Active Directory real o que Microsoft tengan la intención de usar su directorio con RDS SQL Server deberían usar Microsoft AD administrado en su lugar. AWS Compruebe que las aplicaciones que necesita sean totalmente compatibles con Samba 4 antes de usar Simple AD. Para obtener más información, consulte https://www.samba.org.
Cuándo se debe usar
Puede usar Simple AD como un directorio independiente en la nube para soportar las Windows cargas de trabajo que necesitan funciones básicas de Active Directory, AWS aplicaciones compatibles o para las cargas de trabajo de Linux que necesitan el servicio LDAP. Para obtener más información, consulte AD sencillo.
Consulte Disponibilidad regional para Directory Service para obtener una lista de los tipos de directorio admitidos por región.
¿Cuál debe elegir?
Puede elegir servicios de directorio con las características y la escalabilidad que mejor se adapten a sus necesidades. Usa la siguiente tabla para ayudarte a determinar qué opción de AWS Directory Service directorio funciona mejor para tu organización.
| ¿Qué necesita hacer? |
AWS Directory Service Opciones recomendadas |
| Necesito Active Directory o LDAP para mis aplicaciones en la nube |
Utilice el servicio de AWS directorio para Microsoft Active Directory (Standard Edition o Enterprise Edition) si necesita un Microsoft Active Directory real en la AWS
nube que admita cargas de trabajo compatibles con Active Directory o AWS
aplicaciones y servicios como Amazon WorkSpaces y Amazon Quick, o si necesita compatibilidad con LDAP para aplicaciones Linux.
Utilice el servicio de AWS directorio para Microsoft Active Directory (Hybrid Edition) para ampliar su AD autogestionado existente a Nube de AWS AWS Directory Service
Usa AD Connector si solo necesitas permitir que los usuarios locales inicien sesión en las AWS aplicaciones y los servicios con sus credenciales de Active Directory. También puede utilizar Conector AD para unir instancias de Amazon EC2 a su dominio de Active Directory existente.
Use Simple AD si necesita un directorio de bajo costo y escala con compatibilidad básica con Active Directory que admita aplicaciones compatibles con Samba 4, o si necesita compatibilidad con LDAP para las aplicaciones. LDAP-aware
|
| Desarrollo aplicaciones SaaS |
Utilice Amazon Cognito si desarrolla aplicaciones SaaS a gran escala y necesita un directorio escalable para administrar y autenticar a sus suscriptores que funcione con identidades de redes sociales. |
Para obtener más información sobre las opciones de AWS Directory Service directorio, consulte Cómo elegir soluciones de Active Directory en. AWS
Uso de Amazon EC2
Un conocimiento básico de Amazon EC2 es esencial para utilizar Directory Service. Le recomendamos que empiece leyendo los siguientes temas:
Regístrese para obtener un Cuenta de AWS
Para empezar AWS, necesitas un Cuenta de AWS. Para obtener información sobre cómo crear un Cuenta de AWS, consulte Cómo empezar a utilizar un Cuenta de AWS en la Guía de AWS Account Management referencia.