Spar kostnader og øk driftseffektiviteten med administrerte domenetjenester
Microsoft Entra Domain Services (tidligere Azure Active Directory Domain Services), som er en del av Microsoft Entra, gjør det mulig å bruke administrerte domenetjenester – for eksempel Windows domenekobling, gruppepolicy, LDAP og Kerberos-godkjenning – uten å måtte distribuere, administrere eller oppdatere domenekontrollere.
Tilgang til administrerte domenetjenester, for eksempel Windows domenekobling, gruppepolicy, LDAP og Kerberos-godkjenning
Mulighet til å legge til virtuelle Azure-maskiner i et administrert domene uten domenekontrollere
Enkel pålogging til apper som er koblet til det administrerte domenet med legitimasjon for Microsoft Entra ID (tidligere Azure AD)
Løft og flytt-overføring av eldre programmer fra det lokale miljøet til et administrert domene
Øk driftseffektiviteten
Aktiver administrerte domenetjenester for virtuelle maskiner og katalogbevisste apper som distribueres i Azure med ett tastetrykk. Reduser drifts- og vedlikeholdskostnader knyttet til å administrere identitetsinfrastruktur for virtuelle maskiner og eldre programmer.
Kjør eldre programmer i skyen
Overfør lokale apper enkelt til et administrert domene. Effektiviser administrasjonen av alle programmer, fra eldre, katalogbevisste apper til moderne skyapper med én enkelt identitetsløsning.
Stol på en administrert og svært tilgjengelig tjeneste
Domain Services består av flere domenekontrollere som gir høy tilgjengelighet for det administrerte domenet. Sikre kontinuitet i virksomheten med garantert oppetid for tjenesten og motstandsdyktighet mot feil.
Samle administreringen av identitetsinfrastrukturen
Forenkle opplevelsen for administrasjon og beskyttelse av hele identitetsinfrastrukturen, inkludert Domain Services med Microsoft Entra administrasjonssenter.
Omfattende innebygd sikkerhet og forskriftssamsvar
-
Microsoft investerer mer enn USD 1 milliard årlig i forskning og utvikling på cybersikkerhet.
-
Vi har mer enn 3500 sikkerhetseksperter som bare jobber med datasikkerhet og personvern.
-
Priser for Microsoft Entra Domain Services
Domain Services tilbyr innebygd betinget tilgang og sikkerhetstrusselinformasjon for alle brukerne. Bruken belastes per time, basert på SKU-en som velges av eieren av leieren. Se nærmere på prisalternativene for å finne den versjonen som passer for deg.
Kom i gang med en gratis Azure-konto
1
2
Etter kreditten kan du gå over til forbruksbasert betaling for å fortsette å utvikle med de samme gratistjenestene. Du betaler bare hvis du bruker mer enn det kostnadsfrie månedlige antallet.
3
Ressurser og dokumentasjon for Microsoft Entra Domain Services
Kodeeksempler
Dokumentasjon om identitetstjenester
Vanlige spørsmål om Microsoft Entra Domain Service
-
Azure AD DS er en del av Microsoft Entra, den nye produktfamilien for identitets- og tilgangsløsninger for flere skyer.
-
Nei. Du kan opprette ett enkelt administrert domene som betjenes av Microsoft Entra Domain Services for én enkelt Microsoft Entra-leier.
-
Ja. Domain Services kan aktiveres i et virtuelt Azure Resource Manager-nettverk. Klassiske virtuelle Azure-nettverk er ikke lenger tilgjengelige når du oppretter et administrert domene.
-
Nei. Gjestebrukere som er invitert til Microsoft Entra-leieren ved hjelp avinvitasjonsprosessen forMicrosoft Entra B2B synkroniseres til det Domain Services-administrerte domenet. Ettersom passordene for disse brukerne ikke lagres i Microsoft Entra-leieren, kan ikke Domain Services synkronisere NTLM- og Kerberos-hash-koder for disse brukerne til det administrerte domenet. Dermed kan de ikke logge på eller koble datamaskiner til det administrerte domenet.
-
Ja. Hvert administrerte domene i Domain Services omfatter to domenekontrollere. Du trenger ikke å administrere eller koble deg til disse domenekontrollerne – de er en del av den administrerte tjenesten. Hvis du distribuerer Domain Services inn i et område som støtter tilgjengelighetssoner, blir domenekontrollerne distribuert på tvers av sonene. I områder som ikke støtter tilgjengelighetssoner, blir domenekontrollerne distribuert på tvers av tilgjengelighetssett. Finn ut mer om tilgjengelighetsalternativer for virtuelle maskiner i Azure.
-
Endringer som gjøres i Microsoft Entra-leieren ved hjelp av enten administrasjonssenteret for Microsoft Entra eller PowerShell, synkroniseres automatisk til det administrerte domenet. Denne synkroniseringsprosessen kjører i bakgrunnen. Det finnes ingen definert tidsperiode hvor denne synkroniseringen må fullføre alle objektendringene.
-
Nei. Når du har aktivert et administrert domene i Domain Services, er tjenesten tilgjengelig i det valgte virtuelle nettverket helt til du sletter det administrerte domenet. Det er ikke mulig å sette tjenesten på pause. Faktureringen fortsetter på timebasis frem til du sletter det administrerte domenet.