AD Connector - AWS Directory Service

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AD Connector

AD Connector è un gateway di directory con cui puoi reindirizzare le richieste di directory verso i tuoi server locali. Microsoft Active Directory senza memorizzare nella cache alcuna informazione nel cloud. AD Connector può essere di due dimensioni, piccolo o grande. Un AD Connector di dimensioni ridotte è progettato per le organizzazioni più piccole ed è destinato a gestire un numero ridotto di operazioni al secondo. Un AD Connector di ampie dimensioni è progettato per le organizzazioni più grandi ed è destinato a gestire un numero da moderato a elevato di operazioni al secondo. È possibile suddividere carichi di applicazioni su più AD Connector per una ricalibrazione in base alle esigenze. Non sono previsti limiti di connessione o dell'utente.

AD Connector non supporta i trust transitivi di Active Directory. AD Connectors e i domini Active Directory locali hanno una relazione 1 a 1. In altre parole, per ogni dominio locale, compresi i domini figlio in una foresta di Active Directory con cui si desidera eseguire l'autenticazione, è necessario creare un AD Connector univoco.

Nota

AD Connector non può essere condiviso con altri AWS account. Se questo è un requisito, valuta la possibilità di utilizzare AWS Managed Microsoft AD perCondividi il tuo AWS Managed Microsoft AD. Inoltre, AD Connector non è VPC multi-aware, il che significa che AWS applicazioni come WorkSpacesquelle devono essere fornite nello stesso VPC ad Connector.

Una volta configurato, AD Connector offre i seguenti benefici:

  • Gli utenti finali e gli amministratori IT possono utilizzare le credenziali aziendali esistenti per accedere ad AWS applicazioni come WorkSpaces Amazon o Amazon WorkDocs. WorkMail

  • Puoi gestire AWS risorse come EC2 istanze Amazon o bucket Amazon S3 IAM tramite l'accesso basato sui ruoli a. AWS Management Console

  • Puoi applicare in modo coerente le politiche di sicurezza esistenti (come la scadenza delle password, la cronologia delle password e il blocco degli account) indipendentemente dal fatto che gli utenti o gli amministratori IT accedano alle risorse nell'infrastruttura locale o nel cloud. AWS

  • Puoi utilizzare AD Connector per abilitare l'autenticazione a più fattori integrandosi con l'MFAinfrastruttura esistente RADIUS per fornire un ulteriore livello di sicurezza quando gli utenti accedono alle AWS applicazioni.

Continua a leggere gli argomenti contenuti in questa sezione per ulteriori informazioni su come stabilire una connessione a una directory e sfruttare al massimo le caratteristiche di AD Connector.