Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Modifications simples de la disponibilité d'AD
Ce guide fournit des informations sur les modifications apportées à Simple AD et les alternatives recommandées aux clients de AWS Directory Service Simple AD.
Note
Seul l'intégration de nouveaux clients à Simple AD n'est pas autorisée. Les clients Simple AD existants conservent toutes les fonctionnalités. Vos annuaires, utilisateurs, ordinateurs et charges de travail intégrées ne sont pas affectés, et vous pouvez continuer à créer de nouveaux annuaires Simple AD.
Alternatives recommandées
Nous recommandons aux clients d'évaluer les alternatives suivantes en fonction de leur cas d'utilisation :
AWS Microsoft AD géré
-
AWS Managed Microsoft AD est un service Microsoft Active Directory (AD) natif entièrement géré hébergé sur AWS. Contrairement à Simple AD Samba-based, AWS Managed Microsoft AD s'exécute sur Windows Server Active Directory et fournit des fonctionnalités d'annuaire totalement fidèles, notamment la politique de groupe, les approbations, les extensions de schéma, l'authentification Kerberos et LDAP.
-
Les clients peuvent partager leur annuaire Microsoft AD AWS géré entre plusieurs AWS comptes, en activant les jointures de domaines EC2 et l'authentification AD pour les ressources de différents comptes.
-
Les journaux de sécurité peuvent être transmis à Amazon CloudWatch Logs à des fins de surveillance de la sécurité, d'audit et de rapports de conformité.
-
AWS Managed Microsoft AD s'intègre à un large éventail de AWS services WorkSpaces, notamment Amazon RDS, Amazon FSx for Windows File Server, Amazon EC2 et. AWS IAM Identity Center
-
Disponible en édition Standard (jusqu'à 30 000 objets de répertoire) et en édition Enterprise (jusqu'à 500 000 objets de répertoire) avec prise en charge de plusieurs régions.
Pour commencer, consultez AWS Managed Microsoft AD. Pour la tarification, consultez Tarification Directory Service
AD Connector
-
AD Connector est un service proxy qui connecte les AWS services à un AD autogéré (sur site ou dans le cloud) sans répliquer les données d'annuaire. C'est préférable si vous souhaitez utiliser Samba-based AD autogéré ou si vous possédez déjà un AD autogéré avec des AWS applications.
-
AD Connector permet AWS l'intégration d'applications à un AD autogéré. Par exemple, les clients peuvent utiliser AD Connector pour se connecter WorkSpaces à leur AD local, activer la jonction de domaines EC2, accéder Console de gestion AWS aux informations d'identification AD et les intégrer à. AWS IAM Identity Center
-
AD Connector utilise vos politiques de sécurité AD autogérées, telles que l'expiration des mots de passe, l'historique des mots de passe et les politiques de verrouillage des comptes, sans synchronisation ni réplication des données d'annuaire vers. AWS
-
Disponible en petites et grandes tailles.
Pour commencer, consultez AD Connector. Pour les tarifs, consultez les tarifs des Directory Service autres types d'annuaires