翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
とは AWS Directory Service
AWS Directory Service には、他の AWS サービスで Microsoft Active Directory (AD) を使用する複数の方法が用意されています。ディレクトリには、ユーザー、グループ、デバイスに関する情報が保存され、管理者はそれらを使用して情報とリソースへのアクセスを管理します。 は、クラウド内の既存の Microsoft AD または Lightweight Directory Access Protocol (LDAP) 対応アプリケーションを使用するお客様に、複数のディレクトリの選択肢 AWS Directory Service を提供します。また、ユーザー、グループ、デバイス、アクセスを管理するディレクトリーが必要な開発者に、その選択肢を提供します。
AWS Directory Service オプション
AWS Directory Service には、選択できる複数のディレクトリタイプが含まれています。詳細については、次のいずれかのタブを選択してください。
AWS Managed Microsoft AD とも呼ばれる AWS Directory Service for Microsoft Active Directory は、 クラウド AWS で によって管理される実際の Microsoft Windows Server Active Directory (AD) AWS を使用します。これにより、さまざまな Active Directory対応アプリケーションを AWS クラウドに移行できます。 AWS マネージド Microsoft AD はMicrosoft SharePoint、、Microsoft SQL ServerAlways On 可用性グループ、および多くの .NET アプリケーションで動作します。また、「Amazon WorkSpaces
AWS Managed Microsoft AD は、ディレクトリのコンプライアンスを有効にする際に、米国の医療保険の相互運用性と説明責任に関する法律
互換性のあるすべてのアプリケーションは、 AWS Managed Microsoft AD に保存されたユーザー認証情報を使用して動作します。または、信頼された「既存の AD インフラストラクチャに接続して」、オンプレミスや EC2 Windows で実行される Active Directory からの認証情報を使用することもできます。EC2 インスタンスを AWS Managed Microsoft AD に結合すると、ユーザーはオンプレミスネットワークのワークロードにアクセスする場合と同じ Windows シングルサインオン (SSO) エクスペリエンスで、 AWS クラウド内の Windows ワークロードにアクセスできます。
AWS Managed Microsoft AD は、 Active Directory認証情報を使用したフェデレーティッドユースケースもサポートしています。Managed AWS Microsoft AD を使用すると、 にサインインできますAWS Management Console
このサービスには、スキーマの拡張やパスワードポリシーの管理、Secure Socket Layer (SSL)/Transport Layer Security (TLS) 経由の安全な LDAP 通信の有効化といった主要な機能が含まれています。AWS Managed Microsoft AD の多要素認証 (MFA) を有効にして、ユーザーがインターネットから AWS アプリケーションにアクセスするときにセキュリティレイヤーを追加することもできます。Active Directory は LDAP ディレクトリであるため、Linux Secure Shell (SSH) 認証や他の LDAP 対応アプリケーションにも、 AWS Managed Microsoft AD を使用できます。
AWS は、サービスの一部としてモニタリング、日次スナップショット、リカバリを提供します。 Managed Microsoft AD にユーザーとグループを追加し、 AWS Managed Microsoft AD AWS ドメインに参加しているWindowsコンピュータで実行されている使い慣れたActive Directoryツールを使用してグループポリシーを管理します。また、ドメインコントローラーを追加でデプロイしてディレクトリをスケールし、より多くのドメインコントローラー間でリクエストを分散させることで、アプリケーションのパフォーマンスを向上させることもできます。
AWS Managed Microsoft AD は、Standard と Enterprise の 2 つのエディションで利用できます。
-
Standard Edition: AWS Managed Microsoft AD (Standard Edition) は、従業員数が 5,000 名までの、中小企業向けのプライマリディレクトリとして最適化されています。ユーザー、グループ、コンピュータなど、最大 30,000* のディレクトリオブジェクトをサポートするために十分なストレージ容量を提供します。
-
Enterprise Edition: AWS Managed Microsoft AD (Enterprise Edition) は、最大 500,000* のディレクトリオブジェクトをサポートする、エンタープライズ組織向けに設計されています。
* 上限数は概数です。ディレクトリでサポートできるディレクトリオブジェクトの数は、オブジェクトのサイズ、アプリケーションの動作やパフォーマンスニーズに応じて増減する場合があります。
どのようなときに使うか
AWS Managed Microsoft AD は、Amazon Relational Database Service for など、 AWS アプリケーションやWindowsワークロードをサポートするために実際のActive Directory機能が必要な場合に最適ですMicrosoft SQL Server。また、Office 365 をサポートするスタンドアロン を AWS クラウドActive Directoryで使用する場合や、Linux アプリケーションをサポートする LDAP ディレクトリが必要な場合にも最適です。詳細については、「AWS Managed Microsoft AD」を参照してください。
リージョンごとにサポートされているディレクトリタイプのリストについては、「の利用可能なリージョン AWS Directory Service」を参照してください。
オプションの選択
ニーズに最適な機能とスケーラビリティを提供するディレクトリサービスを選択できます。次の表は、組織に最適な AWS Directory Service ディレクトリオプションを決定するのに役立ちます。
目的 | 推奨 AWS Directory Service オプション |
---|---|
クラウドでのアプリケーションで、Active Directory または LDAP が必要 |
Active Directory 対応のワークロード、または Amazon WorkSpaces や Amazon QuickSight などの AWS アプリケーションおよびサービスをサポートする AWS クラウド内の実際の Microsoft Active Directory が必要、または、Linux アプリケーション向けの LDAP サポートが必要な場合、[AWS Directory Service for Microsoft Active Directory] (Standard Edition または Enterprise Edition) を使用してください。 AD Connector は、オンプレミスユーザーがActive Directory認証情報を使用して AWS アプリケーションやサービスにログインすることのみを許可する場合に使用します。AD Connector を使用して Amazon EC2 インスタンスを既存の Active Directory ドメインに結合することもできます。 Samba 4 互換アプリケーションをサポートする、基本的な Active Directory 互換性を持つ低スケール、低コストのディレクトリが必要な場合、または LDAP 対応アプリケーションに LDAP との互換性を対応する必要がある場合は、[Simple AD] を使用します。 |
SaaS アプリケーションを開発する | 高スケールの SaaS アプリケーションを開発する場合、サブスクライバーを管理および認証するために、ソーシャルメディア ID に対応しているスケーラブルなディレクトリが必要なときは、Amazon Cognito を使用します。 |
AWS Directory Service ディレクトリオプションの詳細については、「ソリューションの選択方法Active DirectoryAWS
Amazon EC2 の操作
AWS Directory Serviceを使用するときは、Amazon EC2 の基本を理解することが重要です。最初に次のトピックを読むことをお勧めします。
-
「Amazon VPC ユーザーガイド」の「Amazon EC2 とは」。
-
「Amazon EC2 ユーザーガイド」の「Amazon EC2 インスタンスの起動」
-
「Amazon EC2 ユーザーガイド」の「EC2 インスタンスの Amazon EC2 セキュリティグループ」
-
「Amazon VPC ユーザーガイド」の「Amazon VPC とは?」。
-
「Amazon VPC ユーザーガイド」の「AWS Virtual Private Networkを使用して VPC をリモートネットワークに接続する」。