View a markdown version of this page

Apa itu AWS Directory Service? - AWS Directory Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Apa itu AWS Directory Service?

AWS Directory Service menyediakan beberapa cara untuk menggunakan Microsoft Active Directory (AD) dengan AWS layanan lain. Direktori menyimpan informasi tentang pengguna, grup, dan perangkat, dan administrator menggunakannya untuk mengelola akses ke informasi dan sumber daya. AWS Directory Service menyediakan beberapa pilihan direktori bagi pelanggan yang ingin menggunakan aplikasi yang sadar Microsoft AD atau Lightweight Directory Access Protocol (LDAP) yang ada di cloud. Ini juga menawarkan pilihan yang sama untuk developer yang membutuhkan direktori untuk mengelola pengguna, grup, perangkat, dan akses.

AWS Directory Service options

AWS Directory Service termasuk beberapa jenis direktori untuk dipilih. Untuk informasi selengkapnya, pilih salah satu dari tab berikut:

AWS Directory Service for Microsoft Active Directory

Juga dikenal sebagai AWS Managed Microsoft AD, Layanan AWS Direktori untuk Microsoft Active Directory didukung oleh Microsoft Windows Server Active Directory (AD) aktual, dikelola oleh AWS di AWS Cloud. Ini memungkinkan Anda untuk memigrasikan berbagai aplikasi yang mendukung Active Directory ke Cloud. AWS AWS Microsoft AD yang dikelola bekerja denganMicrosoft SharePoint, Al Microsoft SQL Server ways On Availability Groups, dan banyak aplikasi.NET. Ini juga mendukung aplikasi AWS dan layanan terkelola termasuk Amazon WorkSpaces, Amazon WorkDocs, Amazon Quick, Amazon Chime, Connect Customer , dan Amazon Relational Database Service untuk Microsoft SQL Server (Amazon RDS untuk, Amazon RDS untuk SQL ServerOracle, dan Amazon RDS untuk PostgreSQL).

AWS Microsoft AD yang dikelola disetujui untuk aplikasi di AWS Cloud yang tunduk pada U.S. Kepatuhan Undang-Undang Portabilitas dan Akuntabilitas Asuransi Kesehatan (HIPAA) atau Standar Keamanan Data Industri Kartu Pembayaran (PCI DSS) saat Anda mengaktifkan kepatuhan untuk direktori Anda.

Semua aplikasi yang kompatibel bekerja dengan kredensial pengguna yang Anda simpan di Microsoft AD yang Dikelola AWS , atau Anda dapat Hubungkan ke infrastruktur AD yang ada dengan kepercayaan dan menggunakan kredensial dari Direktori Aktif yang berjalan on-premise atau di EC2 Windows. Jika Anda menggabungkan instans EC2 ke Man AWS aged Microsoft AD, pengguna dapat mengakses beban kerja Windows di AWS Cloud dengan pengalaman masuk tunggal (SSO) Windows yang sama seperti saat mereka mengakses beban kerja di jaringan lokal Anda.

AWS Microsoft AD yang dikelola juga mendukung kasus penggunaan federasi menggunakan kredentif Active Directory. Sendiri, Man AWS aged Microsoft AD memungkinkan Anda masuk ke Konsol Manajemen AWS. Dengan AWS IAM Identity Center, Anda juga dapat memperoleh kredenSIAL jangka pendek untuk digunakan dengan AWS SDK dan CLI, dan menggunakan integrasi SAML yang telah dikonfigurasi sebelumnya untuk masuk ke banyak aplikasi cloud. Dengan menambahkan Microsoft Entra Connect (sebelumnya dikenal sebagaiAzure Active Directory Connect), dan secara opsional Active Directory Federation Service (AD FS), Anda dapat masuk ke Microsoft Office 365 dan aplikasi cloud lainnya dengan kredenSIAL yang disimpan di AWS Managed Microsoft AD.

Layanan ini mencakup fitur-fitur utama yang memungkinkan Anda untuk Memperpanjang skema Anda, Mengelola kebijakan kata sandi, dan mengaktifkan komunikasi LDAP yang aman melalui Lapisan Soket Aman (SSL)/Keamanan Lapisan Pengangkutan (TLS). Anda juga dapat mengaktifkan otentikasi multi-faktor (MFA) untuk Man AWS aged Microsoft AD untuk memberikan lapisan keamanan tambahan saat pengguna mengakses AWS aplikasi dari Internet. Karena Active Directory adalah direktori LDAP, Anda juga dapat menggunakan Man AWS aged Microsoft AD untuk otentikasi Linux Secure Shell (SSH) dan untuk LDAP-enabled aplikasi lain.

AWS menyediakan pemantauan, snapshot harian, dan pemulihan sebagai bagian dari layanan—Anda menambahkan pengguna dan grup ke Microsoft AD Terkel AWS ola, dan mengelola Kebijakan Grup menggunakan alat Direktori Aktif yang sudah dikenal yang berjalan di Windows komputer yang bergabung dengan domain Microsoft AD Terkel AWS ola. Anda juga dapat menskalakan direktori dengan men-deploy pengendali domain tambahan dan membantu meningkatkan performa aplikasi dengan mendistribusikan permintaan di sejumlah besar pengendali domain.

AWS Managed Microsoft AD tersedia dalam dua edisi: Standard dan Enterprise.

  • Edisi Standar: Microsoft AD yang Dikelola AWS (Edisi Standar) dioptimalkan untuk menjadi direktori primer untuk bisnis kecil dan menengah sampai dengan 5.000 karyawan. Ini menyediakan kapasitas penyimpanan yang cukup untuk mendukung hingga 30.000* objek direktori, seperti pengguna, grup, dan komputer.

  • Edisi Enterprise: Microsoft AD yang Dikelola AWS (Edisi Enterprise) dirancang untuk mendukung organisasi korporasi dengan hingga 500.000* direktori objek.

* batas atas adalah perkiraan. Direktori Anda mungkin mendukung lebih atau kurang objek direktori tergantung pada ukuran objek Anda dan perilaku dan kebutuhan performa aplikasi Anda.

Kapan harus digunakan

AWS Managed Microsoft AD adalah pilihan terbaik Anda jika Anda memerlukan fitur Active Directory aktual untuk mendukung AWS aplikasi atau Windows beban kerja, termasuk Layanan Database Relasional Amazon untuk. Microsoft SQL Server Ini juga yang terbaik jika Anda menginginkan Active Directory mandiri di AWS Cloud yang mendukung Office 365 atau Anda memerlukan direktori LDAP untuk mendukung aplikasi Linux Anda. Untuk informasi selengkapnya, lihat AWS Microsoft AD yang Dikelola.

AD Connector

AD Connector adalah layanan proxy yang menyediakan cara mudah untuk menghubungkan AWS aplikasi yang kompatibel, seperti Amazon, Amazon Quick WorkSpaces, dan Amazon EC2 untuk Windows Server instans, ke Microsoft Active Directory lokal Anda yang ada. Dengan AD Connector, Anda cukup tambahkan satu akun layanan ke Direktori Aktif. AD Connector juga menghilangkan kebutuhan sinkronisasi direktori atau biaya dan kompleksitas hosting infrastruktur federasi.

Saat Anda menambahkan pengguna ke AWS aplikasi seperti Amazon Quick, AD Connector membaca Active Directory Anda yang ada untuk membuat daftar pengguna dan grup untuk dipilih. Saat pengguna masuk ke AWS aplikasi, AD Connector meneruskan permintaan masuk ke pengontrol domain Active Directory lokal Anda untuk otentikasi. AD Connector bekerja dengan banyak AWS aplikasi dan layanan termasuk Amazon WorkSpaces, Amazon WorkDocs, Amazon Quick, Amazon Chime, Connect Customer, dan Amazon WorkMail. Anda juga dapat menggabungkan Windows instans EC2 ke domain Active Directory lokal melalui AD Connector menggunakan penggabungan domain yang mulus. AD Connector juga memungkinkan pengguna mengakses Konsol Manajemen AWS dan mengelola AWS sumber daya dengan masuk dengan kredentif Active Directory mereka yang ada. AD Connector tidak kompatibel dengan RDS SQL Server.

Anda juga dapat menggunakan Konektor AD untuk mengaktifkan otentikasi multi-faktor (MFA) bagi pengguna AWS aplikasi Anda dengan menghubungkannya ke infrastruktur RADIUS-based MFA yang ada. Ini memberikan lapisan keamanan tambahan saat pengguna mengakses aplikasi AWS .

Dengan AD Connector, Anda terus mengelola Direktori Aktif seperti yang Anda lakukan sekarang. Misalnya, Anda menambahkan pengguna dan grup baru serta memperbarui kata sandi menggunakan alat administrasi Active Directory standar di Direktori Aktif on-premise Anda. Ini membantu Anda secara konsisten menegakkan kebijakan keamanan Anda, seperti kedaluwarsa kata sandi, riwayat kata sandi, dan penguncian akun, apakah pengguna mengakses sumber daya di tempat atau di AWS Cloud.

Kapan harus digunakan

Konektor AD adalah pilihan terbaik saat Anda ingin menggunakan direktori lokal yang ada dengan AWS layanan yang kompatibel. Untuk informasi selengkapnya, lihat AD Connector.

Simple AD

Simple AD adalah direktori Microsoft Active Direc tory yang kompatibel dari AWS Directory Service yang didukung oleh Samba 4. Simple AD mendukung fitur Active Directory dasar seperti akun pengguna, keanggotaan grup, bergabung dengan domain Linux atau instans EC2 Windows berbasis, Kerberos-based SSO, dan kebijakan grup. AWS menyediakan pemantauan, snapshot harian, dan pemulihan sebagai bagian dari layanan.

Simple AD adalah direktori mandiri di cloud, di mana Anda membuat dan mengelola identitas pengguna dan mengelola akses ke aplikasi. Anda dapat menggunakan banyak aplikasi yang sadar Direktori Aktif yang familiar dan alat yang memerlukan fitur dasar Direktori Aktif. Simple AD kompatibel dengan AWS aplikasi berikut: Amazon WorkSpaces, Amazon WorkDocs, Amazon Quick, dan Amazon WorkMail. Anda juga dapat masuk ke akun pengguna Konsol Manajemen AWS dengan Simple AD dan untuk mengelola AWS sumber daya.

Simple AD tidak mendukung otentikasi multi-faktor (MFA), hubungan kepercayaan, pembaruan dinamis DNS, ekstensi skema, komunikasi melalui LDAPS, cmdlet PowerShell AD, atau transfer peran FSMO. Simple AD tidak kompatibel dengan RDS SQL Server. Pelanggan yang memerlukan fitur Direktori Microsoft Aktif yang sebenarnya, atau yang membayangkan menggunakan direktori mereka dengan RDS SQL Server sebaiknya menggunakan Man AWS aged Microsoft AD sebagai gantinya. Pastikan aplikasi yang Anda butuhkan kompatibel sepenuhnya dengan Samba 4 sebelum menggunakan Simple AD. Untuk informasi selengkapnya, lihat https://www.samba.org.

Kapan harus digunakan

Anda dapat menggunakan Simple AD sebagai direktori mandiri di cloud untuk mendukung Windows beban kerja yang memerlukan fitur Active Directory dasar, AWS aplikasi yang kompatibel, atau untuk mendukung beban kerja Linux yang memerlukan layanan LDAP. Untuk informasi selengkapnya, lihat Simple AD.

Lihat Ketersediaan wilayah untuk Directory Service untuk daftar jenis direktori yang didukung per Region.

Mana yang harus dipilih

Anda dapat memilih layanan direktori dengan fitur dan skalabilitas yang paling sesuai dengan kebutuhan Anda. Gunakan tabel berikut untuk membantu Anda menentukan opsi AWS Directory Service direktori mana yang paling cocok untuk organisasi Anda.

Apa yang perlu Anda lakukan? AWS Directory Service Pilihan yang disarankan
Saya memerlukan Direktori Aktif atau LDAP untuk aplikasi saya di cloud

Gunakan Layanan AWS Direktori untuk Microsoft Active Directory (Edisi Standar atau Edisi Perusahaan) jika Anda memerlukan Microsoft Active Directory aktual di AWS Cloud yang mendukung beban kerja yang sesuai dengan Active Directory, atau AWS aplikasi dan layanan seperti Amazon WorkSpaces dan Amazon Quick, atau Anda memerlukan dukungan LDAP untuk aplikasi Linux.

Gunakan Layanan AWS Direktori untuk Microsoft Active Directory (Edisi Hibrid) untuk memperluas AD yang dikelola sendiri yang ada ke dengan AWS Cloud AWS Directory Service

Gunakan Konektor AD jika Anda hanya perlu mengizinkan pengguna lokal untuk masuk ke AWS aplikasi dan layanan dengan kredentif Direktori Aktif mereka. Anda juga dapat menggunakan AD Connector untuk menggabungkan instans Amazon EC2 ke domain Direktori Aktif yang ada.

Gunakan Sim ple AD jika Anda memerlukan direktori skala rendah dan berbiaya rendah dengan kompatibilitas Active Directory dasar yang mendukung aplikasi yang kompatibel dengan Samba 4, atau Anda memerlukan kompatibilitas LDAP untuk aplikasi. LDAP-aware

Saya mengembangkan aplikasi SaaS Gunakan Amazon Cognito jika Anda mengembangkan aplikasi SaaS skala tinggi dan memerlukan direktori yang dapat diskalakan untuk mengelola dan mengotentikasi pelanggan Anda dan yang berfungsi dengan identitas media sosial.

Untuk informasi selengkapnya tentang opsi AWS Directory Service direktori, lihat Cara memilih solusi Active Directory pada AWS.

Bekerja dengan Amazon EC2

Sebuah pemahaman dasar Amazon EC2 sangat penting untuk menggunakan Directory Service. Kami menyarankan Anda untuk memulai dengan membaca topik berikut:

Mendaftar untuk Akun AWS

Untuk memulainya AWS, Anda membutuhkan Akun AWS. Untuk informasi tentang membuat Akun AWS, lihat Mem ulai dengan an Akun AWS di Panduan AWS Account Management Referensi.