31

Azure Active Directory - это «услуга» от Azure. Я видел документацию и контент от Microsoft, которые могут быть использованы для SSO и другого веб-приложения для унифицированного auth.Azure Active Directory как контроллер домена для виртуальных машин Azure

Можно ли использовать Azure Active Directory в качестве замены Windows Server AD на виртуальных машинах Azure в виртуальных сетях? Я вижу, что установка Active Directory Windows Server на Azure VM включает в себя выполнение из powershell и т. Д.?

+1

FYI - AWS Имеет службу каталогов, который больше похож AD Как услуга, которая может использоваться для управления пользователями и выполнения доменного соединения, а также [SimpleAD] –

ответ

49

NO! Windows Azure Active Directory не является контроллером домена. Вы не можете присоединить компьютеры к Windows Azure AD. Вы можете использовать его для синхронизации локального AD с Windows Azure AD, чтобы легко включить Web SSO (Single Sign On). Вы можете использовать для создания веб-приложений корпоративного уровня.

Подробнее о Windows Azure Active Directory here.

+0

Спасибо, большое сомнение выяснено. Есть ли какая-то дорожная карта для Microsoft, чтобы сделать ее DC/включить в нее функции DC? –

+1

Я не знаю о таких намерениях. Я был бы удивлен, если есть. Вы могли бы добиться этого с помощью услуги IaaS (Infrastructure As A) от Azure - Azure Virtual Machines. Но вы должны поддерживать «жесткую ссылку» (через аппаратное VPN-устройство) в свою локальную сеть (подключенные компьютеры) – astaykov

+1

astaykov, вы знаете, есть ли где-нибудь мы можем пойти, чтобы запросить эту функцию? –

7

До недавнего времени ответ был плоским нет, но что изменилось с ОС Windows 10.

Windows 10 устройства могут присоединиться к Azure Active Directory (AD) домены. Но это больше касается определения управления, чем традиционных служб Active Directory (AD). Но вы можете использовать комбинацию Azure AD и MDM (Управление мобильными устройствами) для предоставления некоторых услуг, которые ранее были зарезервированы для AD.

Следует иметь в виду, что Azure Active Directory (AD) полностью отличается от аналогичного имени Active Directory, предоставляемого контроллером домена Windows. Azure AD не является контроллером домена, но с Windows 10 Azure AD MDM и Intune могут выполнять некоторые функции, которые ранее вы могли предоставить только AD. В Windows 10 Microsoft значительно расширила MDM и позволила управлять обычными настольными компьютерами и ноутбуками Windows 10 с помощью MDM.

Блог группы Active Directory содержит дополнительную информацию. В сообщении Azure Active Directory and Windows 10: Bringing the cloud to enterprise desktops! перечислены некоторые из преимуществ, которые он приносит в том числе:

  • Самообеспечение принадлежащих корпораций устройств.
  • Используйте существующие организационные счета.
  • Автоматическое зачисление в MDM.
  • Единый вход на ресурсы компании в облаке.
  • Одиночный вход на месте
  • Готовый к использованию Windows-магазин.
  • Поддержка современных форм-факторов. Azure AD Join будет работать на устройствах, которые не имеют традиционных возможностей объединения доменов.
  • OS State Роуминг.

Это не распространяется на традиционные функции, предоставляемые AD. За Лазурном AD после Azure AD Join on Windows 10 devices она ориентирована на следующие трех сценариях: Ваших приложения и ресурсы в основном в облаке, сезонных рабочих и студентах и Выберите собственное устройство для локальных пользователей. Как вы можете видеть, Azure AD нацелен больше на то, чтобы включить BYOD (Принести свое собственное устройство). Azure AD позволяет управлять устройствами, такими как планшеты или не-Pro версии Windows, которые не имеют возможности присоединиться к домену.

Из той же post:

Домен присоединиться получает вас лучшие опыты по локальной на устройствах способных домен соединения, в то время как Azure AD присоединиться оптимизирован для пользователей , что в первую очередь доступ к облаку ресурсов. Azure AD Join также отлично, если вы хотите управлять устройствами из облака с помощью MDM вместо Групповая политика и SCCM.


Azure теперь предлагает традиционные службы Active Directory называется Azure Active Directory Domain Services. Это обеспечивает аутентификацию домена, проверку подлинности NTLM и Kerboeros. Вы можете управлять машинами с помощью групповой политики.

6

Это возможно с помощью службы домена Azure Active Directory (обратите внимание на отличие от регулярной Azure Active Directory, который не имеет поддержки домена)

https://azure.microsoft.com/en-us/services/active-directory-ds/

+1

удар, это должно быть принято ответ meow – TWilly

Смежные вопросы