Trace Id is missing
Passa a contenuti principali
Azure

Microsoft Entra Domain Services

Gestisci i controller di dominio nel cloud.

 

Risparmia sui costi e aumenta l'efficienza con servizi di dominio gestiti

 

Microsoft Entra Domain Services ( in precedenza Azure Active Directory Domain Services), parte di Microsoft Entra, consente di usare i servizi di dominio gestiti, come l’aggiunta a un dominio Windows, i criteri di gruppo, LDAP e l'autenticazione Kerberos, senza dover distribuire, gestire o applicare patch ai controller di dominio.

Accesso ai servizi di dominio gestiti, come l’aggiunta a un dominio Windows, i criteri di gruppo, LDAP e l'autenticazione Kerberos

Possibilità di aggiungere macchine virtuali di Azure a un dominio gestito senza controller di dominio

Accesso semplice alle app collegate al dominio gestito con le credenziali di Microsoft Entra ID ( in precedenza Azure AD)

Migrazione in modalità lift-and-shift delle applicazioni legacy da un ambiente locale a un dominio gestito

Aumenta l'efficienza operativa

Gli amministratori possono abilitare servizi di dominio gestiti per macchine virtuali e applicazioni con riconoscimento della directory distribuite in Azure semplicemente premendo un pulsante. Riduci i costi operativi e di manutenzione associati alla gestione delle infrastrutture di identità per le macchine virtuali e le applicazioni legacy.

Screenshot dell'Interfaccia di amministrazione di Microsoft Entra che mostra le opzioni per la gestione dei servizi di dominio, la creazione di una relazione di trust e così via.
Screenshot dell'Interfaccia di amministrazione di Microsoft Entra che mostra la pagina delle impostazioni di sicurezza di contoso.com.

Esegui le applicazioni legacy nel cloud

Migra facilmente le app locali in un dominio gestito. Utilizza un'unica soluzione per le identità e semplifica la gestione di tutte le applicazioni, dalle app legacy con riconoscimento della directory insieme a quelle cloud moderne.

Affidati a un servizio gestito a disponibilità elevata

Domain Services include più controller di dominio, che garantiscono disponibilità elevata per il dominio gestito. Garantisci la continuità aziendale con tempi di attività dei servizi e resilienza agli errori garantiti.

Screenshot dell'Interfaccia di amministrazione di Microsoft Entra che mostra i dettagli dei 'Set di repliche' nell'area "Stati Uniti occidentali".
Screenshot dell'Interfaccia di amministrazione di Microsoft Entra che mostra le opzioni per le informazioni su Microsoft Entra, la famiglia di prodotti, le guide alla configurazione.

Unifica la gestione dell'infrastruttura di identità

Semplifica la gestione e la protezione dell'intera infrastruttura di identità, compreso Domain Services, con l'Interfaccia di amministrazione di Microsoft Entra.

Sicurezza e conformità complete predefinite

Inizia con un account gratuito di Azure

1

Inizia gratuitamente. Ricevi un credito di 200 USD da usare entro 30 giorni. Finché hai credito, ottieni gratuitamente un certo quantitativo dei nostri servizi più popolari, oltre a più di 55 servizi sempre gratuiti.

2

Dopo l'esaurimento del credito, passa alla modalità con pagamento in base al consumo per continuare a usare gli stessi servizi gratuiti. Dovrai pagare solo se superi le quantità mensili gratuite.

3

Dopo 12 mesi, potrai continuare a usufruire di oltre 55 servizi sempre gratuiti e pagherai solo per le risorse usate oltre i limiti mensili gratuiti.

Domande frequenti su Microsoft Entra Domain Service

  • Domain Services fa parte di Microsoft Entra, la nuova famiglia di prodotti per soluzioni di accesso e identità multi-cloud.

  • No. Puoi creare un singolo dominio gestito servito da Microsoft Entra Domain Services per un singolo tenant di Microsoft Entra.

  • Sì. Domain Services può essere abilitato in una rete virtuale di Azure Resource Manager. Le reti virtuali classiche di Azure non sono più disponibili quando crei un dominio gestito.

  • No. Gli utenti guest invitati al tuo tenant Microsoft Entra tramite la procedura di invito Microsoft Entra B2B sono sincronizzati con il tuo dominio gestito da Domain Services. Tuttavia, poiché le password di questi utenti non sono archiviate nel tenant di Microsoft Entra, Domain Services non ha modo di sincronizzare gli hash NTLM e Kerberos di questi utenti con il dominio gestito, quindi non possono accedere o aggiungere computer al dominio gestito.

  • Sì. Ogni dominio gestito di Domain Services include due controller di dominio. Non sei tu a gestire o a collegarti a questi controller di dominio: fanno parte del servizio gestito. Se distribuisci Domain Services in una area geografica che supporta le zone di disponibilità, i controller di dominio sono distribuiti tra le zone. Nelle aree geografiche che non supportano le zone di disponibilità, i controller di dominio vengono distribuiti in set di disponibilità. Scopri di più sulle opzioni di disponibilità per le macchine virtuali in Azure.

  • Le modifiche apportate al tenant di Microsoft Entra tramite l'interfaccia di amministrazione di Microsoft Entra o PowerShell vengono sincronizzate automaticamente con il dominio gestito. Il processo di sincronizzazione avviene in background. Non c'è un periodo di tempo definito per il completamento della sincronizzazione di tutte le modifiche agli oggetti.

  • No. Una volta abilitato un dominio gestito di Domain Service, il servizio è disponibile nella rete virtuale selezionata fino a quando non elimini il dominio gestito. Non c'è modo di sospendere il servizio. La fatturazione continua su base oraria finché non elimini il dominio gestito.

Quando è tutto pronto, possiamo iniziare a configurare il tuo account Azure gratuito

Prova Azure gratuitamente