Kosten besparen en efficiënter werken met beheerde domeinservices
Azure AD DS (Azure Active Directory Domain Services), onderdeel van Microsoft Entra, stelt je in staat om beheerde domeinservices te gebruiken, zoals Windows Domain Join, groepsbeleid, LDAP en Kerberos-verificatie, zonder dat je domeincontrollers hoeft te implementeren, beheren of patchen.
Toegang krijgen tot beheerde domeinservices, zoals Windows Domain Join, groepsbeleid, LDAP en Kerberos-verificatie
De mogelijkheid om Azure Virtual Machines toe te voegen aan een beheerd domein zonder domeincontrollers
Eenvoudige aanmelding bij apps die zijn gekoppeld aan je beheerde domein, via Azure-referenties
Lift-and-shift-migratie van verouderde toepassingen vanaf je on-premises omgeving naar een beheerd domein
Verhoog de operationele efficiëntie
Schakel met één klik beheerde domeinservices in voor virtuele machines en directory-toepassingen die zijn geïmplementeerd in Azure Infrastructure Services. Verminder de operationele kosten en de kosten voor onderhoud die gepaard gaan met een beheerde identiteitsinfrastructuur voor je virtuele machines en verouderde toepassingen.
Verouderde toepassingen uitvoeren in de cloud
Migreer on-premises apps eenvoudig naar een beheerd domein. Stroomlijn met één identiteitsoplossing het beheer van alle toepassingen vanaf je verouderde, directory-bewuste apps naast je moderne cloud-apps.
Vertrouw op een beheerde service met maximale beschikbaarheid
Azure AD Domain Services bevat meerdere domeincontrollers, die hoge beschikbaarheid voor jouw beheerde domein bieden. Zorg voor zakelijke continuïteit met gegarandeerde service-uptime en tolerantie voor fouten.
Unificeer het beheer van je identiteitsinfrastructuur
Vereenvoudig de ervaring voor het beheren en beveiligen van je gehele infrastructuur voor identiteiten, waaronder Azure AD DS, met het Microsoft Entra-beheercentrum.
Uitgebreide ingebouwde beveiliging en naleving
-
Microsoft investeert jaarlijks meer dan USD 1 miljard in onderzoek en ontwikkeling van cyberbeveiliging.
-
Er werken meer dan 3500 beveiligingsexperts bij ons die allemaal zijn toegewijd aan de beveiliging en privacy van je gegevens.
-
Prijzen voor Azure Active Directory Domain Services
Azure AD DS biedt ingebouwde voorwaardelijke toegang en informatie over beveiligingsbedreigingen voor al jouw gebruikers. Gebruik wordt per uur in rekening gebracht op basis van de SKU die door de eigenaar van de tenant is geselecteerd. Verken de prijsopties om de versie te vinden die voldoet aan je behoeften.
Aan de slag met een gratis Azure-account
1
2
Stap na je tegoed over naar betalen naar gebruik om te blijven gebruikmaken van deze services. Betaal alleen als je meer dan de gratis maandelijkse bedragen gebruikt.
3
Resources en documentatie voor Azure AD Domain Services
Documentatie voor Identiteitsservices
Veelgestelde vragen over Azure AD DS
-
Azure AD DS is een onderdeel van Microsoft Entra, de nieuwe productfamilie voor oplossingen voor multicloud-identiteit en toegang.
-
Nee. Je kunt slechts één beheerd domein bediend door Azure AD Domain Services maken voor één Azure AD-directory.
-
Ja. Azure AD Domain Services kan worden ingeschakeld in een virtueel netwerk van Azure Resource Manager. Klassieke virtuele Azure-netwerken zijn niet meer beschikbaar wanneer je een beheerd domein maakt.
-
Nee. Gastgebruikers die zijn uitgenodigd voor je Azure AD-directory via het Azure AD B2B -uitnodigingproces, worden gesynchroniseerd met je beheerde Azure AD Domain Services-domein. Aangezien wachtwoorden voor deze gebruikers niet worden opgeslagen in je Azure AD-directory, kan Azure AD Domain Services op geen enkele manier NTLM- en Kerberos-hashes voor deze gebruikers synchroniseren met je beheerde domein. Zij kunnen zich dus niet aanmelden of computers koppelen aan het beheerde domein.
-
Ja. Elk beheerd Azure AD Domain Services-domein omvat twee domeincontrollers. Je hoeft geen verbinding te maken met deze domeincontrollers, ze zijn onderdeel van de beheerde service. Als je Azure AD Domain Services implementeert in een regio die beschikbaarheidszones ondersteunt, worden de domeincontrollers verdeeld over verschillende zones. In regio's die geen ondersteuning bieden voor beschikbaarheidszones, zijn de domeincontrollers verdeeld over verschillende beschikbaarheidszones. Meer informatie over beschikbaarheidsopties voor virtuele machines in Azure.
-
Wijzigingen die zijn aangebracht in je Azure AD-directory, met behulp van de Azure AD-UI of PowerShell, worden automatisch gesynchroniseerd met je beheerde domein. Dit synchronisatieproces wordt op de achtergrond uitgevoerd. Er is geen gedefinieerde tijdsperiode voor deze synchronisatie om alle objectwijzigingen te voltooien.
-
Nee. Zodra je een beheerd Azure AD DS-domein hebt ingeschakeld, is de service beschikbaar binnen je geselecteerde virtuele netwerk, totdat je het beheerde domein verwijdert. Je kunt de service niet onderbreken. Facturering loopt op uurbasis door totdat je het beheerde domein verwijdert.