Was ist AWS Directory Service?
AWS Directory Service bietet verwaltete Verzeichnisdienste in der AWS Cloud. Der Service ermöglicht die Nutzung von Microsoft Active Directory ohne eigene Domain Controller betreiben zu müssen. Bestehende On-Premises-Verzeichnisse können nahtlos mit AWS verbunden werden.
Der Service ist in drei Varianten verfügbar: AWS Managed Microsoft AD für vollständiges Active Directory, AD Connector als Proxy zu bestehenden Verzeichnissen und Simple AD für grundlegende Verzeichnisanforderungen.
Kernfunktionen
- AWS Managed Microsoft AD: Vollständig verwaltetes Microsoft Active Directory mit Multi-AZ-Bereitstellung
- AD Connector: Proxy für Authentifizierungsanfragen an On-Premises-Active Directory ohne Cloud-Replikation
- Trust-Beziehungen: Bidirektionale Trusts zwischen AWS Managed AD und On-Premises-Verzeichnissen
- Nahtlose Integration: Unterstützung für WorkSpaces, RDS, QuickSight, Connect und weitere AWS-Services
- Automatische Patches: Microsoft stellt Sicherheitsupdates bereit, AWS wendet sie automatisch an
Typische Anwendungsfälle
Hybrid Identity: Unternehmen verbinden ihr On-Premises-Active Directory mit AWS, um Mitarbeitern einheitlichen Zugriff auf Cloud-Ressourcen und Anwendungen zu ermöglichen.
AWS WorkSpaces: Virtual Desktop Infrastructure (VDI) mit WorkSpaces erfordert ein Active Directory. Managed Microsoft AD bietet die Grundlage ohne zusätzliche Infrastruktur.
Legacy-Anwendungen: .NET-Anwendungen und Windows-basierte Workloads, die Active Directory für Authentifizierung benötigen, können ohne Anpassungen in AWS betrieben werden.
Vorteile
- Kein Betrieb eigener Domain Controller erforderlich
- Automatische Multi-AZ-Bereitstellung für Hochverfügbarkeit
- Native Integration mit AWS-Services und Windows-Workloads
- Flexible Anbindung an bestehende On-Premises-Verzeichnisse
Integration mit innFactory
Als AWS Reseller unterstützt innFactory Sie bei AWS Directory Service: Hybrid-Identity-Architektur, Trust-Konfiguration, Migration von On-Premises-AD und Integration mit AWS-Services.
Typische Anwendungsfälle
Häufig gestellte Fragen
Was ist AWS Directory Service?
AWS Directory Service bietet mehrere Optionen für verwaltetes Microsoft Active Directory in der AWS Cloud. AWS Managed Microsoft AD ist ein vollständig verwaltetes Active Directory, das mit On-Premises-AD verbunden werden kann.
Welche Directory-Typen gibt es?
Es gibt drei Optionen: AWS Managed Microsoft AD (vollständiges AD), AD Connector (Proxy zu On-Premises-AD) und Simple AD (Samba-basiertes Directory für einfache Anforderungen).
Kann ich mein On-Premises-AD verbinden?
Ja, AWS Managed Microsoft AD kann eine Trust-Beziehung mit Ihrem On-Premises-Active Directory aufbauen. AD Connector leitet Authentifizierungsanfragen direkt an Ihr bestehendes AD weiter, ohne Daten in der Cloud zu replizieren.