Passa al contenuto principale

Azure Active Directory Domain Services (Azure AD DS)

Gestisci i controller di dominio nel cloud.

 

Risparmia sui costi e aumenta l'efficienza con servizi del dominio gestito

 

Azure Active Directory Domain Services (Azure AD DS), parte di Microsoft Entra, ti consente di sfruttare servizi del dominio gestito come aggiunta a un dominio di Windows, criteri di gruppo, LDAP e autenticazione Kerberos senza dover distribuire, gestire o eseguire la patch per controller di dominio.

 

Accedi per gestire i servizi di dominio come aggiunta a un dominio di Windows, criteri di gruppo, LDAP e autenticazione Kerberos

Possibilità di aggiungere macchine virtuali di Azure a un dominio gestito senza controller di dominio

Accesso semplice alle app connesse al dominio gestito con credenziali Azure AD

Trasferire in modalità lift-and-shift applicazioni legacy da un ambiente locale a un dominio gestito

Aumento dell'efficienza operativa

Gli amministratori possono abilitare servizi di dominio gestiti per macchine virtuali e applicazioni con riconoscimento della directory distribuite in Azure semplicemente premendo un pulsante. Riduci i costi operativi e di manutenzione associati alla gestione delle infrastrutture di identità per le macchine virtuali e le applicazioni legacy.

Una panoramica di un dominio in Azure AD Domain Services
Le impostazioni per la sicurezza per un dominio in Azure AD Domain Services

Esegui le applicazioni legacy nel cloud

Migra facilmente le app locali in un dominio gestito. Utilizza un'unica soluzione per le identità e semplifica la gestione di tutte le applicazioni, dalle app legacy con riconoscimento della directory insieme a quelle cloud moderne.

Affidati a un servizio gestito a disponibilità elevata

Azure AD Domain Services include più controller di dominio, che garantiscono la disponibilità elevata per il dominio gestito. Assicurala continuità aziendale con tempo di attività dei servizi e resilienza ai guasti garantiti.

Set di repliche di un dominio in Azure AD Domain Services
Home page di Microsoft Entra

Unifica la gestione dell'infrastruttura di identità

Semplifica l'esperienza di gestione e protezione dell'intera infrastruttura di identità, incluso Azure AD DS, con l'Interfaccia di amministrazione di Microsoft Entra.

Sicurezza e conformità complete predefinite

  • Microsoft investe più di 1 miliardo di USD in ricerca e sviluppo per cybersecurity.

  • I nostri dipendenti includono più di 3.500 esperti di sicurezza dedicati alla sicurezza e alla privacy dei dati.

  • Azure ha ottenuto più certificazioni che qualsiasi altro provider di servizi cloud. Visualizza l'elenco completo.

  • Prezzi di Azure Active Directory Domain Services

    Azure AD DS offre accesso condizionale integrato e intelligence sulle minacce alla sicurezza per tutti gli utenti. L'utilizzo viene addebitato all'ora, in base allo SKU selezionato dal proprietario del tenant. Esamina le opzioni di prezzo per trovare la versione più adatta alle tue esigenze.

Inizia con un account gratuito di Azure

1

Inizia gratuitamente. Ricevi un credito di 200 USD da usare entro 30 giorni. Anche se hai credito, puoi ottenere quantità gratuite di molti dei nostri servizi più diffusi e quantità gratuite di più di altri 55 servizi che sono sempre gratuiti.

2

Dopo l'esaurimento del credito, passa alla modalità con pagamento in base al consumo per continuare a usare gli stessi servizi gratuiti. Dovrai pagare solo se superi le quantità mensili gratuite.

3

Dopo 12 mesi, continuerai a ottenere più di 55 servizi sempre gratuiti e a pagare solo per le risorse usate oltre le quantità mensili gratuite.

Domande frequenti su Azure AD DS

  • Azure AD DS fa parte di Microsoft Entra, la nuova famiglia di prodotti per soluzioni di identità e accessi multicloud.

  • No. È possibile creare un singolo dominio gestito da Azure AD Domain Services per una singola directory di Azure AD.

  • Sì. Azure AD Domain Services può essere abilitato in una rete virtuale di Azure Resource Manager. Le reti virtuali classiche di Azure non sono più disponibili per la creazione di un nuovo dominio gestito.

  • No. Gli utenti guest invitati a una directory di Azure AD tramite la procedura di invito Azure AD B2B vengono sincronizzati nel dominio gestito di Azure AD Domain Services. Tuttavia, dato che le password per questi utenti non vengono archiviate nella directory di Active AD, Azure AD Domain Services non può sincronizzare hash NTLM e Kerberos per questi utenti nel dominio gestito, quindi tali utenti non possono accedere o aggiungere computer al dominio gestito.

  • Sì. Ciascun dominio gestito di Azure AD Domain Services include due controller di dominio. Non gestirai e non ti connetterai a questi controller di dominio perché sono parte del servizio gestito. Distribuendo Azure AD Domain Services in un'area geografica che supporta le zone di disponibilità, i controller di dominio vengono distribuiti tra le zone. Nelle aree geografiche che non supportano le zone di disponibilità, i controller di dominio vengono distribuiti in set di disponibilità. Scopri di più sulle opzioni di disponibilità per le macchine virtuali in Azure.

  • Le modifiche apportate nella directory di Azure AD tramite l'interfaccia utente di Azure Active Directory o PowerShell vengono sincronizzate automaticamente con il dominio gestito. Il processo di sincronizzazione avviene in background. Non c'è un periodo di tempo definito per il completamento della sincronizzazione di tutte le modifiche agli oggetti.

  • No. Dopo aver abilitato un dominio gestito da Azure AD Domain Services, il servizio rimane disponibile nella rete virtuale selezionata fino a quando il dominio gestito non viene eliminato e pertanto non può essere sospeso. La fatturazione continua su base oraria finché non viene eliminato il dominio gestito.

Possiamo iniziare quando vuoi a configurare il tuo account Azure gratuito