Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Cosa è Servizio di directory AWS?
Servizio di directory AWS offre diversi modi per utilizzare Microsoft Active Directory (AD) con altri AWS servizi. Le directory memorizzano informazioni su utenti, gruppi e dispositivi e gli amministratori le utilizzano per gestire l'accesso a informazioni e risorse. Servizio di directory AWS offre diverse opzioni di directory per i clienti che desiderano utilizzare applicazioni compatibili con Microsoft AD o Lightweight Directory Access Protocol (LDAP) esistenti nel cloud. Offre le stesse opzioni anche agli sviluppatori che necessitano di una directory per gestire utenti, gruppi, dispositivi e accessi.
Servizio di directory AWS options
Servizio di directory AWS include diversi tipi di directory tra cui scegliere. Per ulteriori informazioni, seleziona una delle seguenti schede:
- AWS Directory Service for Microsoft Active Directory
-
Conosciuto anche come AWS Managed Microsoft AD, AWS Directory Service for Microsoft Active Directory è alimentato da un vero Microsoft Windows Server Active Directory (AD), gestito da AWS nel AWS
cloud. Consente di migrare un'ampia gamma di applicazioni compatibili con Active Directory nel cloud. AWS AWS Microsoft AD gestito funziona con Microsoft
SharePoint Microsoft SQL Server Always On Availability Groups e molte applicazioni.NET. Supporta inoltre applicazioni e servizi AWS
gestiti tra cui Amazon WorkSpaces, Amazon, Amazon Quick WorkDocs, Amazon Chime , Connect Customer e Amazon Relational Database Service per Microsoft SQL
Server (Amazon RDS perSQL Server, Amazon RDS per e Amazon RDS per Oracle PostgreSQL).
AWS Managed Microsoft AD è approvato per le applicazioni nel cloud soggette a. AWS U.S Conformità all'Health Insurance Portability and Accountability Act (HIPAA) o al Payment Card Industry Data Security Standard (PCI DSS) quando abiliti la conformità per la tua directory.
Tutte le applicazioni compatibili funzionano con le credenziali utente archiviate in Microsoft AD gestito da AWS ; in alternativa, puoi collegare l'infrastruttura AD esistente con un trust e utilizzare le credenziali da una Active Directory in esecuzione on-premise o su EC2 Windows. Se unisci le istanze EC2 al tuo Microsoft AD AWS gestito, gli utenti possono accedere ai carichi di lavoro Windows nel AWS cloud con la stessa esperienza Windows Single Sign-on (SSO) di quando accedono ai carichi di lavoro nella tua rete locale.
AWS Microsoft AD gestito supporta anche casi d'uso federati che utilizzano le credenziali di Active Directory. Da solo, AWS Managed Microsoft AD consente di accedere a. Console di gestione AWS Con Centro identità AWS IAM, puoi anche ottenere credenziali a breve termine da utilizzare con AWS SDK e CLI e utilizzare integrazioni SAML preconfigurate per accedere a molte applicazioni cloud. Aggiungendo Microsoft Entra Connect (precedentemente noto comeAzure Active Directory Connect) e opzionalmente Active Directory Federation Service (AD FS), puoi accedere a e ad altre applicazioni cloud con le credenziali archiviate in Microsoft Office 365 Managed Microsoft AD. AWS
Il servizio include caratteristiche fondamentali che consentono di estendere lo schema, gestire le policy delle password e attivare la sicurezza delle comunicazioni LDAP tramite Secure Socket Layer (SSL)/Transport Layer Security (TLS). È inoltre possibile abilitare l'autenticazione a più fattori (MFA) per AWS Managed Microsoft AD per fornire un ulteriore livello di sicurezza quando gli utenti accedono alle applicazioni da Internet. AWS Poiché Active Directory è una directory LDAP, è possibile utilizzare anche l'autenticazione AWS Managed Microsoft AD per Linux Secure Shell (SSH) e per altre applicazioni. LDAP-enabled
AWS fornisce monitoraggio, istantanee giornaliere e ripristino come parte del servizio: è possibile aggiungere utenti e gruppi a AWS Managed Microsoft AD e amministrare Group Policy utilizzando i familiari strumenti di Active Directory in esecuzione su un Windows computer aggiunto al dominio Managed Microsoft AD. AWS Puoi anche ridimensionare la directory distribuendo ulteriori controller di dominio e migliorare così le prestazioni delle applicazioni distribuendo le richieste su un maggior numero di controller di dominio.
AWS Managed Microsoft AD è disponibile in due edizioni: Standard ed Enterprise.
-
Standard Edition: Microsoft AD gestito da AWS (Standard Edition) è ottimizzato per essere una directory primaria per piccole e medie imprese con massimo 5.000 dipendenti. Fornisce una capacità di storage sufficiente per supportare fino a 30.000* oggetti di directory, come utenti, gruppi e computer.
-
Enterprise Edition: Microsoft AD gestito da AWS (Enterprise Edition) è stato progettato per supportare le grandi organizzazioni con massimo 500.000* oggetti directory.
* I limiti sopra indicati sono approssimativi. La directory potrebbe supportare più o meno oggetti di directory a seconda della dimensioni degli oggetti e della necessità di prestazioni e comportamento delle applicazioni.
Quando utilizzarlo
AWS Managed Microsoft AD è la scelta migliore se hai bisogno di funzionalità effettive di Active Directory per supportare AWS applicazioni o Windows carichi di lavoro, incluso Amazon Relational Database Service per. Microsoft SQL Server È anche ideale se desideri un Active Directory autonomo nel AWS cloud che supporti Office 365 o hai bisogno di una directory LDAP per supportare le tue applicazioni Linux. Per ulteriori informazioni, consulta AWS Microsoft AD gestito.
- AD Connector
-
AD Connector è un servizio proxy che fornisce un modo semplice per connettere AWS applicazioni compatibili, ad esempio Amazon WorkSpaces, Amazon Quick e Amazon EC2, all'Windows
ServerActive Directory locale esistente. Microsoft Con il connettore AD puoi aggiungere semplicemente un account del servizio ad Active Directory. Il connettore AD, inoltre, elimina la necessità di sincronizzazione la directory o i costi e la complessità di ospitare un'infrastruttura di federazione.
Quando aggiungi utenti ad AWS applicazioni come Amazon Quick, AD Connector legge l'Active Directory esistente per creare elenchi di utenti e gruppi tra cui scegliere. Quando gli utenti accedono alle AWS applicazioni, AD Connector inoltra le richieste di accesso ai controller di dominio Active Directory locali per l'autenticazione. AD Connector funziona con molte AWS applicazioni e servizi tra cui Amazon WorkSpaces, Amazon, Amazon Quick WorkDocs, Amazon Chime , Connect Customer e Amazon. WorkMail Puoi anche unire le tue Windows istanze EC2 al tuo dominio Active Directory locale tramite AD Connector utilizzando l'aggiunta al dominio senza interruzioni. AD Connector consente inoltre agli utenti di accedere Console di gestione AWS e gestire le AWS risorse accedendo con le credenziali Active Directory esistenti. Il connettore AD non è compatibile con RDS SQL Server.
È inoltre possibile utilizzare AD Connector per abilitare l'autenticazione a più fattori (MFA) per gli utenti AWS dell'applicazione connettendola all'infrastruttura MFA esistente. RADIUS-based Questo fornisce un ulteriore livello di sicurezza quando gli utenti accedono alle applicazioni AWS
.
Con il connettore AD puoi continuare a gestire l'Active Directory allo stesso modo. Ad esempio, puoi aggiungere nuovi utenti e gruppi e aggiornare le password usando gli strumenti di amministrazione di Active Directory standard nell'Active Directory esistente. Ciò consente di applicare in modo coerente le politiche di sicurezza, ad esempio la scadenza della password, la cronologia delle password e il blocco degli account, indipendentemente dal fatto che gli utenti accedano alle risorse in locale o nel cloud. AWS
Quando utilizzarlo
AD Connector è la scelta migliore quando desideri utilizzare la tua directory locale esistente con servizi compatibili. AWS Per ulteriori informazioni, consulta AD Connector.
- Simple AD
-
Simple AD è una Microsoft directory compatibile con Active Directory basata su Samba 4. Servizio di directory AWS Simple AD supporta funzionalità di base di Active Directory come account utente, appartenenza a gruppi, adesione a un dominio Linux o istanze EC2 Windows basate, Kerberos-based SSO e politiche di gruppo. AWS fornisce monitoraggio, istantanee giornaliere e ripristino come parte del servizio.
Simple AD è una directory autonoma nel cloud in cui è possibile creare e gestire le identità degli utenti e l'accesso alle applicazioni. Puoi utilizzare molte applicazioni e strumenti comuni sensibili ad Active Directory che richiedono funzionalità di base di Active Directory. Simple AD è compatibile con le seguenti AWS applicazioni: Amazon WorkSpaces, Amazon WorkDocs, Amazon Quick e Amazon. WorkMail Puoi anche accedere agli account utente Console di gestione AWS con Simple AD e gestire AWS le risorse.
Simple AD non supporta l'autenticazione a più fattori (MFA), le relazioni di trust, l'aggiornamento dinamico DNS, le estensioni dello schema, la comunicazione tramite LDAPS, i cmdlet PowerShell AD o il trasferimento di ruoli FSMO. Simple AD non è compatibile con RDS SQL Server. I clienti che richiedono le funzionalità di un Microsoft Active Directory effettivo o che prevedono di utilizzare la propria directory con RDS SQL Server dovrebbero invece utilizzare Managed Microsoft AD. AWS Verifica che le applicazioni necessarie siano completamente compatibili con Samba 4 prima di utilizzare Simple AD. Per ulteriori informazioni, consulta https://www.samba.org.
Quando utilizzarlo
È possibile utilizzare Simple AD come directory autonoma nel cloud per supportare Windows carichi di lavoro che richiedono funzionalità di base di Active Directory, AWS applicazioni compatibili o per supportare carichi di lavoro Linux che richiedono il servizio LDAP. Per ulteriori informazioni, consulta Simple AD.
Consulta Disponibilità della regione per Servizio di directory per un elenco dei tipi di directory supportati per regione.
Quale scegliere
Puoi scegliere i servizi di directory con le caratteristiche e la scalabilità che meglio soddisfano le tue esigenze. Utilizzate la seguente tabella per determinare l'opzione di Servizio di directory AWS directory più adatta alla vostra organizzazione.
| Che cosa occorre fare? |
Servizio di directory AWS Opzioni consigliate |
| Ho bisogno di Active Directory o LDAP per le applicazioni nel cloud |
Usa AWS Directory Service for Microsoft Active Directory (Standard Edition o Enterprise Edition) se hai bisogno di un Microsoft Active Directory effettivo nel AWS
cloud che supporti carichi di lavoro compatibili con Active Directory o AWS
applicazioni e servizi come Amazon WorkSpaces e Amazon Quick, oppure hai bisogno del supporto LDAP per le applicazioni Linux.
Usa AWS Directory Service per Microsoft Active Directory (Hybrid Edition) per estendere il tuo AD autogestito esistente nel mondo di Cloud AWS Servizio di directory AWS
Usa AD Connector solo se devi consentire agli utenti locali di accedere ad AWS applicazioni e servizi con le proprie credenziali Active Directory. Inoltre, puoi utilizzare il connettore AD per unire le istanze Amazon EC2 al dominio di Active Directory esistente.
Usa Simple AD se hai bisogno di una directory di bassa scala e a basso costo con compatibilità di base con Active Directory che supporti le applicazioni compatibili con Samba 4 o se hai bisogno della compatibilità LDAP per le applicazioni. LDAP-aware
|
| Sviluppo applicazioni SaaS |
Utilizza Amazon Cognito se sviluppi applicazioni SaaS su grande scala e hai bisogno di una directory scalabile per gestire e autenticare gli abbonati e che funzioni con le identità di social media. |
Per ulteriori informazioni sulle opzioni di Servizio di directory AWS directory, vedi Come scegliere le soluzioni Active Directory su. AWS
Utilizzo di Amazon EC2
Una conoscenza di base di Amazon EC2 è essenziale per l'uso del Servizio di directory. Consigliamo di iniziare leggendo gli argomenti seguenti:
Registrati per un Account AWS
Per iniziare AWS, hai bisogno di un Account AWS. Per informazioni sulla creazione di un Account AWS, vedere Guida introduttiva a Account AWS nella Guida Gestione dell’account AWS di riferimento.