Přeskočit navigaci

Azure Active Directory Domain Services
(Azure AD DS)

Připojení virtuálních počítačů Azure k doménám bez řadičů domény

Úspora nákladů a efektivnější provoz s využitím spravovaných doménových služeb

Azure Active Directory Domain Services (Azure AD DS), součástMicrosoft Entra, umožňuje používat spravované doménové služby, jako je připojení k doméně Windows, zásady skupiny, protokol LDAP a Kerberos, bez nutnosti nasazovat, spravovat nebo opravovat řadiče domény.

Přístup ke spravovaným doménovým službám, jako je připojení k doméně Windows, zásady skupiny, LDAP a Kerberos.

Možnost připojení virtuálních počítačů Azure ke spravované doméně bez řadičů domény

Jednoduché přihlášení k aplikacím připojeným ke spravované doméně pomocí přihlašovacích údajů Azure AD

Migrace starších verzí aplikací z místního prostředí do spravované domény metodou „lift and shift“

Zvýšení provozní efektivity

Povolení spravovaných doménových služeb pro virtuální počítače a aplikace s podporou adresářů nasazené v Azure pouhým kliknutím na tlačítko. Snižte provozní náklady a náklady na údržbu spojené se správou infrastruktury identit pro virtuální počítače a starší aplikace.

Spouštění starších aplikací v cloudu

Snadná migrace lokálních aplikací do spravované domény. Zjednodušte správu všech aplikací, od starších aplikací s adresářem až po moderní cloudové aplikace, pomocí jediného řešení identity.

Spolehněte se na spravovanou a vysoce dostupnou službu

Azure AD Domain Services obsahuje více řadičů domény, které zajišťují vysokou dostupnost spravované domény. Zajistěte kontinuitu podnikání díky garantované době provozu služeb a odolnosti vůči poruchám.

Sjednocení správy infrastruktury identit

Zjednodušte si prostředí pro správu a zabezpečení celé infrastruktury identit, včetně Azure AD DS pomocí Centra pro správu Microsoft Entra.

Zpět do centra pro správu

Komplexní a předem integrované zabezpečení a dodržování předpisů

  • Microsoft investuje do výzkumu a vývoje v oblasti kybernetického zabezpečení více než USD 1 miliardu ročně.

  • Zaměstnáváme více než 3,500 odborníků na zabezpečení, kteří se plně věnují zabezpečení dat a ochraně osobních údajů.

  • Azure má víc certifikací než jakýkoli jiný poskytovatel cloudu. Podívejte se na kompletní seznam.

Ceny Azure Active Directory Domain Services

Azure AD DS nabízí integrovaný podmíněný přístup a analýzu bezpečnostních hrozeb pro všechny uživatele. Použití je účtováno za hodinu podle SKU vybraného vlastníkem nájemce. Prozkoumejte možnosti cen a najděte verzi, která vyhovuje vašim potřebám.

Začínáme s bezplatným účtem Azure

Začněte zdarma. Získejte kredit ve výši $200 a použijte ho do 30 dnů. Dokud máte svůj kredit, získáte zdarma mnoho našich nejpopulárnějších služeb a navíc více než 40 dalších služeb.

Abyste mohli dál vytvářet ve stejných službách, přejděte po vyčerpání kreditu na průběžné platby. Platíte pouze v případě, že využijete více než bezplatné měsíční množství.

Po 12 měsících budete mít i nadále přístup k více než 40 trvale bezplatným službám a stále budete platit jen za to, co využijete nad rámec bezplatného měsíčního množství.

Nejčastější dotazy týkající se Azure AD DS

  • Azure AD DS je součástí Microsoft Entra, nové produktové řady pro multicloudová řešení identit a přístupu.
  • Ne. Můžete vytvořit jednu spravovanou doménu obsluhovanou službou Azure AD Domain Services pro jeden adresář Azure AD.
  • Ano. Azure AD Domain Services je možné povolit ve virtuální síti Azure Resource Manager. Klasické virtuální sítě Azure již nejsou při vytváření spravované domény k dispozici.
  • Ne. Uživatelé pozvaní do adresáře Azure AD pomocí procesu pozvání Azure AD B2B jsou synchronizováni se spravovanou doménou Azure AD Domain Services. Protože však hesla těchto uživatelů nejsou uložena ve vašem adresáři Azure AD, služba Azure AD Domain Services nemá možnost synchronizovat hodnoty hash protokolů NTLM a Kerberos těchto uživatelů s vaší spravovanou doménou, takže se nemohou přihlásit nebo připojit k počítačům ve spravované doméně.
  • Ano. Každá spravovaná doména Azure AD Domain Services obsahuje dva řadiče domény. Tyto řadiče domény nespravujete ani se k nim nepřipojujete –jsou součástí spravované služby. Pokud nasadíte službu Azure AD Domain Services do oblasti, která podporuje zóny dostupnosti, jsou řadiče domény rozděleny do jednotlivých zón. V regionech, které nepodporují zóny dostupnosti, jsou řadiče domény distribuovány napříč sadami dostupnosti. Další informace o možnostech dostupnosti pro virtuální počítače v Azure
  • Změny provedené v adresáři Azure AD pomocí uživatelského rozhraní Azure AD nebo prostředí PowerShell se automaticky synchronizují se spravovanou doménou. Tento proces synchronizace probíhá na pozadí. Pro tuto synchronizaci není definována žádná doba, za kterou se dokončí všechny změny objektů.
  • Ne. Jakmile povolíte spravovanou doménu služby Azure AD Domain Services, bude služba dostupná ve vybrané virtuální síti, dokud spravovanou doménu neodstraníte. Službu není možné pozastavit. Účtování pokračuje na hodinové bázi, dokud spravovanou doménu neodstraníte.

Jsme na vás připraveni – společně vytvoříme váš bezplatný účet Azure