Azure AD Domain Services opnår generel tilgængelighed

cloud-computing-hænder-helt

cloud-computing-hænder-helt

Omkring et år efter, at det blev udgivet i forhåndsvisning, meddelte Microsoft generel tilgængelighed af Azure Active Directory (AAD) Domain Services. I dagens Spørg Admin, Jeg vil se nærmere på den administrerede service og ændringerne siden det blev vist i forrige år.

AAD er primært en identitetshåndteringsløsning til apps, der er født i skyen, men mange organisationer implementerer også fuldskala serverinstallationer af SharePoint og Exchange i Azure, der stole på AD til bruger- og computergodkendelse. Men fordi AAD understøtter et andet sæt protokoller, såsom OAuth og OpenID Connect, skulle en eller flere domænecontrollere også blive implementeret.

For at løse dette problem, eller som Microsoft sætter det "løft og skift" apps til skyen, udvider AAD Domain Services AAD's muligheder for at levere mange af funktionerne i en lokal AD-implementering uden at skulle installere domænecontrollere (DC'er) i skyen, konfigurere ExpressRoute eller en VPN til at forbinde DC-enheder til Azure. AAD Domain Services lader organisationer op af at opretholde, sikre og patch DC'ere i skyen, er meget tilgængelig og prissat baseret på brug.

AAD Domain Services tilføjer nogle domæneregulatorfunktioner til AAD, herunder Kerberos, Windows Integrated Authentication og NTLM, understøttelse af Group Policy og Lightweight Directory Access Protocol (LDAP). Og selvom det ikke er nødvendigt, er det også muligt at synkronisere AAD til lokal AD, og ​​udvide yderligere de mulige scenarier, hvor AAD Domain Services kunne implementeres. For en liste over implementationsscenarier og begrænsninger af AAD Domain Services i hvert tilfælde, se Distributionsscenarier og brugssager på Microsofts hjemmeside.

Siden det først blev udgivet i forhåndsvisning form sidste år, har Microsoft tilføjet support til sikker LDAP, og muligheden for "AAD DC Administrators" til at konfigurere DNS for administrerede domæner og oprette brugerdefinerede organisationsenheder (OU'er). Der er også domæne til Linux, og hvis du har brug for flere oplysninger, er der dokumentation på hvordan man slutter sig til RedHat Linux VM'er til et domæne. Virtuelt netværkstjenester gør det muligt for AAD Domain Services at blive forbundet til andre virtuelle netværk, som dem, der implementeres ved hjælp af Azure Resource Manager.

Microsoft tilbyder rabat til december 1, 2016, hvor prissætning er pr. Time og baseret på antallet af objekter i din mappe. Kataloger med mindre end 25,000 objekter debiteres $ 0.10 og $ 0.15 efter december 1st, mens mapper med mellem 25,001 og 100,00 objekter debiteres $ 0.20 og $ 0.40 efter december 1st.

Bliv afstemt med Petri IT Knowledgebase for flere artikler om, hvordan man hurtigt kan bruge AAD Domain Services.

Stillingen Azure AD Domain Services opnår generel tilgængelighed dukkede først på Petri.

Giv en kommentar

Dette websted bruger Akismet til at reducere spam. Lær, hvordan dine kommentardata behandles.