实际的 Microsoft Active Directory

AWS Managed Microsoft AD 是运行于 AWS 托管基础设施之上的实际的 Microsoft Active Directory (AD)。这让您可以使用熟悉的工具(如 Active Directory 管理中心和 Active Directory 用户和计算机)来管理 AWS Managed Microsoft AD 中的用户和设备。

高可用性

由于目录属于关键任务型基础设施,因此 AWS Managed Microsoft AD 部署在多个可用区且具有高可用性。您还可以通过部署额外的域控制器来扩展 AWS Managed Microsoft AD 目录,以提高托管目录的弹性,从而实现更高的可用性。

AWS 托管基础设施

AWS Managed Microsoft AD 在 AWS 托管基础设施上运行,并具有监控功能,可自动检测和替换出现故障的域控制器。另外,它还为您配置了数据复制和每日自动拍摄快照的功能。您无需安装软件,AWS 会处理所有修补工作和软件更新。

符合 HIPAA 和 PCI 标准

您可以使用 AWS Managed Microsoft AD 构建和运行受美国管制的 AD 云感知应用程序。健康保险流通与责任法案 (HIPAA) 或支付卡行业数据安全标准 (PCI DSS) 合规性。AWS Managed Microsoft AD 可以减少为云应用程序部署合规 AD 基础设施时所需的工作量,因为您的 HIPAA 风险管理计划或 PCI DSS 合规认证由您自己管理。

支持信任关系

通过使用 AD 信任关系,您可以轻松地将 AWS Managed Microsoft AD 与现有 AD 集成。通过使用信任关系,您可以使用现有 Active Directory 来控制哪些 AD 用户可以访问您的 AWS 资源。

基于组的策略

AWS Managed Microsoft AD 允许您使用本机 Active Directory 组策略对象 (GPO) 来管理用户和设备。您可以使用组策略管理控制台 (GPMC) 等现有工具来创建 GPO。

单点登录 (SSO)

AWS Managed Microsoft AD 使用与您的现有本地 AD 相同的基于 Kerberos 的身份验证来提供 SSO。通过将您的 AWS 资源与 AWS Managed Microsoft AD 集成,您的 AD 用户可以使用一组凭证通过 SSO 登录 AWS 应用程序和资源。

无缝域加入

借助 AWS Managed Microsoft AD,您可以针对新的和现有的适用于 Windows Server 的 Amazon EC2适用于 Linux 的 Amazon EC2 实例使用无缝域加入功能。对于新的 EC2 实例,您可以在启动时使用 AWS 管理控制台选择要加入哪个域。对于现有的 EC2 实例,您可以通过 EC2Config 服务使用无缝域加入功能。Amazon EC2 实例还可以从某个区域内的任何 AWS 账户和任何 Amazon VPC 加入单个共享目录。

针对所有目录感知工作负载使用单个目录

利用 AWS Managed Microsoft AD,您可以在 AWS 资源(如 Amazon EC2 实例、Amazon RDS for SQL Server 实例)和 AWS 最终用户计算服务(如 Amazon WorkSpaces)中针对目录感知工作负载使用单个目录。共享目录允许您的目录感知工作负载轻松管理某个区域内多个 AWS 账户和 Amazon VPC 中的 Amazon EC2 实例。它还有助于避免在多个目录之间复制和同步数据的复杂性。

联合访问 AWS 管理控制台

通过选择 AWS Managed Microsoft AD 作为标识源,您可以授予本地 AD 用户使用其现有 AD 凭据,通过 AWS SSO 登录 AWS 管理控制台和 AWS CLI 的权限。这使您的用户能够在登录时担任为其分配的某个角色,并根据为该角色定义的权限来访问资源和执行操作。另一种选择是使用 AWS Managed Microsoft AD,让用户能够担任 AWS Identity and Access Management (IAM) 角色。

每日快照

AWS Managed Microsoft AD 提供内置的自动化每日快照。您还可以在关键应用程序更新之前拍摄其他快照,从而确保拥有最新数据,以防出现需要回滚更改的情况。

Product-Page_Standard-Icons_01_Product-Features_SqInk
详细了解产品定价信息

查看定价示例并计算成本。

了解更多 
Product-Page_Standard-Icons_02_Sign-Up_SqInk
注册免费账户

立即享受 AWS 免费套餐。 

注册 
Product-Page_Standard-Icons_03_Start-Building_SqInk
开始在控制台中构建

在 AWS 控制台中使用 AWS Directory Service 开始构建。

登录