View a markdown version of this page

Semplici modifiche alla disponibilità di AD - Servizio di directory AWS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Semplici modifiche alla disponibilità di AD

Questa guida fornisce informazioni sulle modifiche di Simple AD e sulle alternative consigliate per i clienti di Servizio di directory AWS Simple AD.

Nota

Non è consentito solo l'onboarding di nuovi clienti su Simple AD. I clienti esistenti di Simple AD mantengono la piena funzionalità. Le tue directory, gli utenti, i computer e i carichi di lavoro integrati non sono interessati e puoi continuare a creare nuove directory Simple AD.

Alternative consigliate

Consigliamo ai clienti di valutare le seguenti alternative in base al loro caso d'uso:

AWS Microsoft AD gestito

  • AWS Managed Microsoft AD è un servizio Microsoft Active Directory (AD) nativo e completamente gestito ospitato su AWS. A differenza di Simple AD, che è Samba-based, AWS Managed Microsoft AD viene eseguito su Windows Server Active Directory effettivo e offre funzionalità di directory complete tra cui Criteri di gruppo, trust, estensioni dello schema, autenticazione Kerberos e LDAP.

  • I clienti possono condividere la propria directory AWS Managed Microsoft AD su più AWS account, abilitando i join di dominio EC2 e l'autenticazione AD per le risorse in diversi account.

  • I log di sicurezza possono essere inoltrati ad Amazon CloudWatch Logs per il monitoraggio della sicurezza, l'audit e la reportistica di conformità.

  • AWS Microsoft AD gestito si integra con un'ampia gamma di AWS servizi WorkSpaces, tra cui Amazon RDS, Amazon FSx for Windows File Server, Amazon EC2 e. Centro identità AWS IAM

  • Disponibile in Standard Edition (fino a 30.000 oggetti di directory) ed Enterprise Edition (fino a 500.000 oggetti di directory) con supporto multiregionale.

Per iniziare, vedi AWS Managed Microsoft AD. Per i prezzi, consulta Prezzi di Servizio di directory.

AD Connector

  • AD Connector è un servizio proxy che collega AWS i servizi a un AD autogestito (locale o nel cloud) senza replicare i dati della directory. Ideale se desideri utilizzare AD autogestito o disponi già di un Samba-based AD autogestito con applicazioni. AWS

  • AD Connector consente AWS l'integrazione delle applicazioni con un AD autogestito. Ad esempio, i clienti possono utilizzare AD Connector per connettersi WorkSpaces al proprio AD locale, abilitare l'accesso al dominio EC2, accedere alle credenziali AWS Management Console con AD e effettuare l'integrazione con. Centro identità AWS IAM

  • AD Connector utilizza le policy di sicurezza di AD gestite autonomamente, come la scadenza delle password, la cronologia delle password e le politiche di blocco degli account, senza sincronizzazione o replica dei dati della directory. AWS

  • Disponibile in taglie piccole e grandi.

Per iniziare, consulta AD Connector. Per i prezzi, consulta i prezzi di Servizio di directory altri tipi di directory.

Risorse aggiuntive