O serviço de diretório da AWS esclarece

1

Somos uma loja em crescimento que não tem gerenciamento real de usuários. Chegou a hora de fazer o logon único. Hospedamos tudo na AWS, com exceção de um servidor de desktop interno que basicamente hospeda um NAS.

Estou familiarizado o suficiente com o Active Directory para poder configurar um domínio interno e ter usuários federados. Eu li as FAQs no AWS Directory Service e apenas procurando esclarecer o que pode ou não fazer.

Meu objetivo é ter um AD que possa gerenciar usuários na AWS e internamente. Não tenho certeza se posso fazer as duas coisas no AWS DS ou se é apenas para lidar com a parte da AWS.

De acordo com o FAQ: AWS Directory Service makes it easy for you to setup and run directories in the AWS cloud, or connect your AWS resources with an existing on-premises Microsoft Active Directory

Isso significa que, mesmo se eu executasse o AWS DS, ainda teria que hospedar um AD interno e se juntar a eles para gerenciar usuários na AWS e também internamente? Eu gostaria de evitar ter que executar um on-premesis, já que meu objetivo é colocar tudo na AWS.

    
por Marc Young 16.01.2017 / 16:56

1 resposta

3

Se seu objetivo é hospedar tudo na AWS, você pode. Na AWS, você pode implantar o Microsoft AD ou o Simple AD. ambos são totalmente hospedados na AWS. Cada um tem benefícios e limitações ao compará-los com o AD no local, a incapacidade de fazer alterações no esquema, por exemplo:

Vocêpodeencontrarmuitasinformaçõesaqui: link

Também há muitas opções se você quiser hospedar o AD localmente e integrá-lo ao AD, AD Connector, Federation, além de hospedar seus próprios DCs em um VPC e conectar-se a ele por meio de uma VPN site a site.

    
por 17.01.2017 / 14:41