Risparmia sui costi e aumenta l'efficienza con servizi di dominio gestiti
Microsoft Entra Domain Services ( in precedenza Azure Active Directory Domain Services), parte di Microsoft Entra, consente di usare i servizi di dominio gestiti, come l’aggiunta a un dominio Windows, i criteri di gruppo, LDAP e l'autenticazione Kerberos, senza dover distribuire, gestire o applicare patch ai controller di dominio.
Accesso ai servizi di dominio gestiti, come l’aggiunta a un dominio Windows, i criteri di gruppo, LDAP e l'autenticazione Kerberos
Possibilità di aggiungere macchine virtuali di Azure a un dominio gestito senza controller di dominio
Accesso semplice alle app collegate al dominio gestito con le credenziali di Microsoft Entra ID ( in precedenza Azure AD)
Migrazione in modalità lift-and-shift delle applicazioni legacy da un ambiente locale a un dominio gestito
Aumenta l'efficienza operativa
Gli amministratori possono abilitare servizi di dominio gestiti per macchine virtuali e applicazioni con riconoscimento della directory distribuite in Azure semplicemente premendo un pulsante. Riduci i costi operativi e di manutenzione associati alla gestione delle infrastrutture di identità per le macchine virtuali e le applicazioni legacy.
Esegui le applicazioni legacy nel cloud
Migra facilmente le app locali in un dominio gestito. Utilizza un'unica soluzione per le identità e semplifica la gestione di tutte le applicazioni, dalle app legacy con riconoscimento della directory insieme a quelle cloud moderne.
Affidati a un servizio gestito a disponibilità elevata
Domain Services include più controller di dominio, che garantiscono disponibilità elevata per il dominio gestito. Garantisci la continuità aziendale con tempi di attività dei servizi e resilienza agli errori garantiti.
Unifica la gestione dell'infrastruttura di identità
Semplifica la gestione e la protezione dell'intera infrastruttura di identità, compreso Domain Services, con l'Interfaccia di amministrazione di Microsoft Entra.
Sicurezza e conformità complete predefinite
-
Microsoft investe più di 1 miliardo di USD in ricerca e sviluppo per cybersecurity.
-
I nostri dipendenti includono più di 3.500 esperti di sicurezza dedicati alla sicurezza e alla privacy dei dati.
-
Prezzi per Microsoft Entra Domain Services
Domain Services offre accesso condizionale integrato e intelligence sulle minacce alla sicurezza per tutti gli utenti. L'utilizzo viene addebitato all'ora, in base allo SKU selezionato dal proprietario del tenant. Esamina le opzioni di prezzo per trovare la versione più adatta alle tue esigenze.
Inizia con un account gratuito di Azure
1
2
Dopo l'esaurimento del credito, passa alla modalità con pagamento in base al consumo per continuare a usare gli stessi servizi gratuiti. Dovrai pagare solo se superi le quantità mensili gratuite.
3
Risorse e documentazione di Microsoft Entra Domain Services
Esempi di codice
Documentazione relativa al servizio di gestione delle identità
Domande frequenti su Microsoft Entra Domain Service
-
Domain Services fa parte di Microsoft Entra, la nuova famiglia di prodotti per soluzioni di accesso e identità multi-cloud.
-
No. Puoi creare un singolo dominio gestito servito da Microsoft Entra Domain Services per un singolo tenant di Microsoft Entra.
-
Sì. Domain Services può essere abilitato in una rete virtuale di Azure Resource Manager. Le reti virtuali classiche di Azure non sono più disponibili quando crei un dominio gestito.
-
No. Gli utenti guest invitati al tuo tenant Microsoft Entra tramite la procedura di invito Microsoft Entra B2B sono sincronizzati con il tuo dominio gestito da Domain Services. Tuttavia, poiché le password di questi utenti non sono archiviate nel tenant di Microsoft Entra, Domain Services non ha modo di sincronizzare gli hash NTLM e Kerberos di questi utenti con il dominio gestito, quindi non possono accedere o aggiungere computer al dominio gestito.
-
Sì. Ogni dominio gestito di Domain Services include due controller di dominio. Non sei tu a gestire o a collegarti a questi controller di dominio: fanno parte del servizio gestito. Se distribuisci Domain Services in una area geografica che supporta le zone di disponibilità, i controller di dominio sono distribuiti tra le zone. Nelle aree geografiche che non supportano le zone di disponibilità, i controller di dominio vengono distribuiti in set di disponibilità. Scopri di più sulle opzioni di disponibilità per le macchine virtuali in Azure.
-
Le modifiche apportate al tenant di Microsoft Entra tramite l'interfaccia di amministrazione di Microsoft Entra o PowerShell vengono sincronizzate automaticamente con il dominio gestito. Il processo di sincronizzazione avviene in background. Non c'è un periodo di tempo definito per il completamento della sincronizzazione di tutte le modifiche agli oggetti.
-
No. Una volta abilitato un dominio gestito di Domain Service, il servizio è disponibile nella rete virtuale selezionata fino a quando non elimini il dominio gestito. Non c'è modo di sospendere il servizio. La fatturazione continua su base oraria finché non elimini il dominio gestito.