Spar kostnader og øk driftseffektiviteten med administrerte domenetjenester
Azure Active Directory Domain Services (Azure AD DS), som er en del av Microsoft Entra, gjør det mulig å bruke administrerte domenetjenester – slik som Windows domenekobling, gruppepolicy, LDAP og Kerberos-godkjenning – uten å måtte distribuere, administrere eller oppdatere domenekontrollere.
Tilgang til administrerte domenetjenester som Windows domenekobling, gruppepolicy, LDAP og Kerberos-godkjenning
Mulighet til å legge til virtuelle Azure-maskiner i et administrert domene uten domenekontrollere
Enkel pålogging i apper som er koblet til det administrerte domenet med Azure AD-legitimasjon
Løft og flytt-overføring av eldre programmer fra det lokale miljøet til et administrert domene
Øk driftseffektiviteten
Aktiver administrerte domenetjenester for virtuelle maskiner og katalogbevisste apper som distribueres i Azure med ett tastetrykk. Reduser drifts- og vedlikeholdskostnader knyttet til å administrere identitetsinfrastruktur for virtuelle maskiner og eldre programmer.
Kjør eldre programmer i skyen
Overfør lokale apper enkelt til et administrert domene. Effektiviser administrasjonen av alle programmer, fra eldre, katalogbevisste apper til moderne skyapper med én enkelt identitetsløsning.
Stol på en administrert og svært tilgjengelig tjeneste
Azure AD Domain Services består av flere domenekontrollere som gir høy tilgjengelighet for det administrerte domenet. Sikre kontinuitet i virksomheten med garantert oppetid for tjenesten og motstandsdyktighet mot feil.
Samle administreringen av identitetsinfrastrukturen
Forenkle opplevelsen for administrasjon og beskyttelse av hele identitetsinfrastrukturen, inkludert Azure AD DS med Microsoft Entra administrasjonssenter.
Omfattende innebygd sikkerhet og forskriftssamsvar
-
Microsoft investerer mer enn USD 1 milliard årlig i forskning og utvikling på cybersikkerhet.
-
Vi har mer enn 3500 sikkerhetseksperter som bare jobber med datasikkerhet og personvern.
-
Azure har flere sertifiseringer enn noen annen skytjenesteleverandør. Se hele listen.
-
Priser for Azure Active Directory Domain Services
Azure AD DS tilbyr innebygd betinget tilgang og sikkerhetstrusselinformasjon for alle brukerne. Bruken belastes per time, basert på SKU-en som velges av eieren av leieren. Se nærmere på prisalternativene for å finne den versjonen som passer for deg.
Kom i gang med en gratis Azure-konto
1
2
Etter kreditten kan du gå over til forbruksbasert betaling for å fortsette å utvikle med de samme gratistjenestene. Du betaler bare hvis du bruker mer enn de gratis månedlige mengdene.
3
Ressurser og dokumentasjon for Azure AD Domain Services
Kodeeksempler
Dokumentasjon om identitetstjenester
Vanlige spørsmål om Azure AD DS
-
Azure AD DS er en del av Microsoft Entra, den nye produktfamilien for identitets- og tilgangsløsninger for flere skyer.
-
Nei. Du kan opprette ett enkelt administrert domene som betjenes av Azure AD Domain Services for én enkelt Azure AD-katalog.
-
Ja. Azure AD Domain Services kan aktiveres i et virtuelt Azure Resource Manager-nettverk. Klassiske virtuelle Azure-nettverk er ikke lenger tilgjengelig når du oppretter et administrert domene.
-
Nei. Gjestebrukere som inviteres til Azure AD-katalogen gjennom invitasjonsprosessen for Azure AD B2B , blir ikke synkronisert til det administrerte domenet i Azure AD Domain Services. Ettersom passordene for disse brukerne ikke lagres i Azure AD-katalogen, kan ikke Azure AD Domain Services synkronisere NTLM- og Kerberos-hashkoder for disse brukerne til det administrerte domenet. Dermed kan de ikke logge på eller koble datamaskiner til det administrerte domenet.
-
Ja. Hvert administrerte domene i Azure AD Domain Services omfatter to domenekontrollere. Du trenger ikke å administrere eller koble deg til disse domenekontrollerne – de er en del av den administrerte tjenesten. Hvis du distribuerer Azure AD Domain Services i et område som støtter tilgjengelighetssoner, blir domenekontrollerne distribuert på tvers av sonene. I områder som ikke støtter tilgjengelighetssoner, blir domenekontrollerne distribuert på tvers av tilgjengelighetssett. Mer informasjon om tilgjengelighetsalternativer for virtuelle maskiner i Azure.
-
Endringer som gjøres i Azure AD-katalogen via enten Azure AD UI eller PowerShell, blir automatisk synkronisert til det administrerte domenet. Denne synkroniseringsprosessen kjører i bakgrunnen. Det finnes ingen definert tidsperiode hvor denne synkroniseringen må fullføre alle objektendringene.
-
Nei. Når du har aktivert et administrert domene i Azure AD Domain Services, er tjenesten tilgjengelig i det valgte virtuelle nettverket helt til du sletter det administrerte domenet. Det er ikke mulig å sette tjenesten på pause. Faktureringen fortsetter på timebasis frem til du sletter det administrerte domenet.