View a markdown version of this page

Simple AD の可用性の変更 - AWS Directory Service

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Simple AD の可用性の変更

このガイドでは、Simple AD の変更と Simple AD AWS Directory Service のお客様に推奨される代替案について説明します。

注記

Simple AD への新規顧客のオンボーディングのみが許可されます。既存の Simple AD のお客様は、完全な機能を保持します。ディレクトリ、ユーザー、コンピュータ、統合ワークロードは影響を受けず、新しい Simple AD ディレクトリを引き続き作成できます。

推奨される代替方法

ユースケースに基づいて以下の代替案を評価することをお勧めします。

AWS Managed Microsoft AD

  • AWS Managed Microsoft AD は、 でホストされているフルマネージド型のネイティブ Microsoft Active Directory (AD) サービスです AWS。Samba ベースの Simple AD とは異なり、 AWS マネージド Microsoft AD は実際の Windows Server Active Directory で実行され、グループポリシー、信頼、スキーマ拡張、Kerberos 認証、LDAP などの完全忠実度ディレクトリ機能を提供します。

  • お客様は、複数の AWS アカウント間で AWS Managed Microsoft AD ディレクトリを共有できるため、EC2 ドメイン結合と、異なるアカウントのリソースの AD 認証が可能になります。

  • セキュリティログは、セキュリティモニタリング、監査、コンプライアンスレポートのために Amazon CloudWatch Logs に転送できます。

  • AWS Managed Microsoft AD は、WorkSpaces、Amazon RDS、Amazon FSx for Windows File Server、Amazon EC2、 などの幅広い AWS サービスと統合されます AWS IAM アイデンティティセンター。

  • マルチリージョンをサポートする Standard Edition (最大 30,000 ディレクトリオブジェクト) および Enterprise Edition (最大 500,000 ディレクトリオブジェクト) で使用できます。

開始するには、AWS 「 Managed Microsoft AD」を参照してください。料金については、「Directory Service 料金表」を参照してください。

AD Connector

  • AD Connector は、ディレクトリデータをレプリケートすることなく、 AWS サービスをセルフマネージド AD (オンプレミスまたはクラウド) に接続するプロキシサービスです。セルフマネージド Samba ベースの AD を使用する場合や、アプリケーションに AWS 既存のセルフマネージド AD がすでにある場合に最適です。

  • AD Connector は、セルフマネージド AD との AWS アプリケーション統合を可能にします。たとえば、AD Connector を使用して WorkSpaces をオンプレミス AD に接続したり、EC2 ドメイン結合を有効にしたり、AD 認証情報 AWS マネジメントコンソール を使用して にアクセスしたり、 と統合したりできます AWS IAM アイデンティティセンター。

  • AD Connector は、パスワードの有効期限、パスワード履歴、アカウントロックアウトポリシーなどのセルフマネージド AD セキュリティポリシーを使用します。ディレクトリデータの同期やレプリケーションは行いません AWS。

  • スモールサイズとラージサイズで利用できます。

開始するには、「AD Connector」を参照してください。料金については、Directory Service 「他のディレクトリタイプの料金」を参照してください。

その他のリソース