翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
Simple AD の可用性の変更
このガイドでは、Simple AD の変更と Simple AD AWS Directory Service のお客様に推奨される代替案について説明します。
注記
Simple AD への新規顧客のオンボーディングのみが許可されます。既存の Simple AD のお客様は、完全な機能を保持します。ディレクトリ、ユーザー、コンピュータ、統合ワークロードは影響を受けず、新しい Simple AD ディレクトリを引き続き作成できます。
推奨される代替方法
ユースケースに基づいて以下の代替案を評価することをお勧めします。
AWS Managed Microsoft AD
-
AWS Managed Microsoft AD は、 でホストされているフルマネージド型のネイティブ Microsoft Active Directory (AD) サービスです AWS。Samba ベースの Simple AD とは異なり、 AWS マネージド Microsoft AD は実際の Windows Server Active Directory で実行され、グループポリシー、信頼、スキーマ拡張、Kerberos 認証、LDAP などの完全忠実度ディレクトリ機能を提供します。
-
お客様は、複数の AWS アカウント間で AWS Managed Microsoft AD ディレクトリを共有できるため、EC2 ドメイン結合と、異なるアカウントのリソースの AD 認証が可能になります。
-
セキュリティログは、セキュリティモニタリング、監査、コンプライアンスレポートのために Amazon CloudWatch Logs に転送できます。
-
AWS Managed Microsoft AD は、WorkSpaces、Amazon RDS、Amazon FSx for Windows File Server、Amazon EC2、 などの幅広い AWS サービスと統合されます AWS IAM アイデンティティセンター。
-
マルチリージョンをサポートする Standard Edition (最大 30,000 ディレクトリオブジェクト) および Enterprise Edition (最大 500,000 ディレクトリオブジェクト) で使用できます。
開始するには、AWS 「 Managed Microsoft AD」を参照してください。料金については、「Directory Service
料金表
AD Connector
-
AD Connector は、ディレクトリデータをレプリケートすることなく、 AWS サービスをセルフマネージド AD (オンプレミスまたはクラウド) に接続するプロキシサービスです。セルフマネージド Samba ベースの AD を使用する場合や、アプリケーションに AWS 既存のセルフマネージド AD がすでにある場合に最適です。
-
AD Connector は、セルフマネージド AD との AWS アプリケーション統合を可能にします。たとえば、AD Connector を使用して WorkSpaces をオンプレミス AD に接続したり、EC2 ドメイン結合を有効にしたり、AD 認証情報 AWS マネジメントコンソール を使用して にアクセスしたり、 と統合したりできます AWS IAM アイデンティティセンター。
-
AD Connector は、パスワードの有効期限、パスワード履歴、アカウントロックアウトポリシーなどのセルフマネージド AD セキュリティポリシーを使用します。ディレクトリデータの同期やレプリケーションは行いません AWS。
-
スモールサイズとラージサイズで利用できます。
開始するには、「AD Connector」を参照してください。料金については、Directory Service 「他のディレクトリタイプの料金