Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Che cos'è AWS Directory Service?
AWS Directory Service offre diversi modi di utilizzo Microsoft Active Directory (AD) con altri AWS servizi. Le directory memorizzano informazioni su utenti, gruppi e dispositivi e gli amministratori le utilizzano per gestire l'accesso a informazioni e risorse. AWS Directory Service offre diverse opzioni di directory per i clienti che desiderano utilizzare le directory esistenti Microsoft Applicazioni compatibili con AD o Lightweight Directory Access Protocol (LDAP) nel cloud. Inoltre, offre le stesse opzioni per gli sviluppatori che hanno bisogno di una directory per gestire utenti, gruppi, dispositivi e accesso.
AWS Directory Service opzioni
AWS Directory Service include diversi tipi di directory tra cui scegliere. Per ulteriori informazioni, seleziona una delle seguenti schede:
Conosciuto anche come AWS Managed Microsoft AD, AWS Directory Service for Microsoft Active Directory è alimentato da un Microsoft
Windows Server Active Directory (AD), gestito da AWS in the AWS
Cloud. Ti consente di migrare un'ampia gamma di Active Directory—applicazioni compatibili verso il cloud. AWS AWS Microsoft AD gestito funziona con Microsoft
SharePoint, Microsoft SQL Server Gruppi di disponibilità Always On e molte applicazioni.NET. Supporta anche applicazioni e servizi AWS
gestiti tra cui Amazon WorkSpaces
AWS Managed Microsoft AD è approvato per le applicazioni nel AWS cloud soggette alla conformità allo U.S. Health Insurance Portability and Accountability Act
Tutte le applicazioni compatibili funzionano con le credenziali utente archiviate in AWS Managed Microsoft AD oppure è possibile connettersi all'infrastruttura AD esistente con un trust e utilizzare le credenziali di un Active Directory in esecuzione in locale o su Windows. EC2 Se unisci EC2 istanze a AWS Managed Microsoft AD, i tuoi utenti possono accedere ai carichi di lavoro Windows nel AWS cloud con la stessa esperienza Windows Single Sign-On (SSO) di quando accedono ai carichi di lavoro nella tua rete locale.
AWS Microsoft AD gestito supporta anche casi d'uso federati utilizzando Active Directory credenziali. Da solo, AWS Managed Microsoft AD consente di accedere a AWS Management Console
Il servizio include caratteristiche fondamentali che consentono di estendere lo schema, gestire le policy delle password e attivare la sicurezza delle comunicazioni LDAP tramite Secure Socket Layer (SSL)/Transport Layer Security (TLS). Puoi anche abilitare l'autenticazione a più fattori (MFA) per AWS Managed Microsoft AD per fornire un ulteriore livello di sicurezza quando gli utenti AWS accedono alle applicazioni da Internet. Perché Active Directory è una directory LDAP, puoi anche utilizzare l'autenticazione AWS Managed Microsoft AD per Linux Secure Shell (SSH) e per altre applicazioni abilitate per LDAP.
AWS fornisce monitoraggio, istantanee giornaliere e ripristino come parte del servizio: si aggiungono utenti e gruppi a Managed AWS Microsoft AD e si amministrano i Criteri di gruppo utilizzando familiari Active Directory strumenti in esecuzione su un Windows computer aggiunto al dominio AWS Managed Microsoft AD. Puoi anche ridimensionare la directory distribuendo ulteriori controller di dominio e migliorare così le prestazioni delle applicazioni distribuendo le richieste su un maggior numero di controller di dominio.
AWS Managed Microsoft AD è disponibile in due edizioni: Standard ed Enterprise.
-
Standard Edition: Microsoft AD gestito da AWS (Standard Edition) è ottimizzato per essere una directory primaria per piccole e medie imprese con massimo 5.000 dipendenti. Fornisce una capacità di storage sufficiente per supportare fino a 30.000* oggetti di directory, come utenti, gruppi e computer.
-
Enterprise Edition: Microsoft AD gestito da AWS (Enterprise Edition) è stato progettato per supportare le grandi organizzazioni con massimo 500.000* oggetti directory.
* I limiti sopra indicati sono approssimativi. La directory potrebbe supportare più o meno oggetti di directory a seconda della dimensioni degli oggetti e della necessità di prestazioni e comportamento delle applicazioni.
Quando usare
AWS Microsoft AD gestito è la scelta migliore se hai bisogno di una soluzione effettiva Active Directory funzionalità per supportare AWS le applicazioni o Windows carichi di lavoro, tra cui Amazon Relational Database Service per Microsoft SQL Server. È anche meglio se vuoi uno standalone Active Directory nel AWS cloud che supporta Office 365 oppure è necessaria una directory LDAP per supportare le applicazioni Linux. Per ulteriori informazioni, consulta AWS Microsoft AD gestito.
Consulta Disponibilità regionale per AWS Directory Service per un elenco dei tipi di directory supportati per regione.
Quale scegliere
Puoi scegliere i servizi di directory con le caratteristiche e la scalabilità che meglio soddisfano le tue esigenze. Utilizza la tabella seguente per determinare quale opzione di AWS Directory Service directory è più adatta alla tua organizzazione.
Che cosa occorre fare? | AWS Directory Service Opzioni consigliate |
---|---|
Ho bisogno Active Directory o LDAP per le mie applicazioni nel cloud |
Usa AWS Directory Service per Microsoft Active Directory (Standard Edition o Enterprise Edition) se hai bisogno di un Microsoft Active Directory nel AWS cloud che supporta Active Directory—carichi di lavoro consapevoli o AWS applicazioni e servizi come Amazon e WorkSpaces Amazon QuickSight, oppure è necessario il supporto LDAP per le applicazioni Linux. Usa AD Connector se hai solo bisogno di consentire agli utenti locali di accedere ad AWS applicazioni e servizi con i loro Active Directory credenziali. Puoi anche utilizzare AD Connector per unire le istanze Amazon alle tue EC2 istanze esistenti Active Directory dominio. Usa Simple AD se hai bisogno di una directory su scala ridotta e a basso costo con basic Active Directory compatibilità che supporti le applicazioni compatibili con Samba 4 oppure è necessaria la compatibilità LDAP per le applicazioni compatibili con LDAP. |
Sviluppo applicazioni SaaS | Utilizza Amazon Cognito se sviluppi applicazioni SaaS su grande scala e hai bisogno di una directory scalabile per gestire e autenticare gli abbonati e che funzioni con le identità di social media. |
Per ulteriori informazioni sulle opzioni di directory, vedi Come AWS Directory Service scegliere Active Directory soluzioni su AWS
Lavorare con Amazon EC2
Una conoscenza di base di Amazon EC2 è essenziale per l'utilizzo AWS Directory Service. Consigliamo di iniziare leggendo gli argomenti seguenti:
-
Che cos'è Amazon EC2? nella Amazon EC2 User Guide.
-
Avvia un' EC2istanza Amazon nella Amazon EC2 User Guide.
-
Gruppi EC2 di sicurezza Amazon per le tue EC2 istanze nella Amazon EC2 User Guide.
-
Cos'è Amazon VPC? nella Guida per l'utente di Amazon VPC.
-
Connetti il tuo VPC a reti remote utilizzando AWS Virtual Private Network la Amazon VPC User Guide.