Minska kostnaderna och effektivisera arbetet med hanterade domäntjänster
Med Azure Active Directory Domain Services (Azure AD DS) som ingår i Microsoft Entra kan du använda hanterade domäntjänster, till exempel domänanslutning i Windows, grupprincip, LDAP och Kerberos-autentisering, utan att du behöver distribuera, hantera eller korrigera domänkontrollanter.
Åtkomst till hanterade domäntjänster som domänanslutning i Windows, grupprincip, LDAP och Kerberos-autentisering
Möjlighet att ansluta virtuella Azure-datorer till en domän utan domänkontrollanter
Enkel inloggning i appar som är anslutna till din hanterade domän med Azure AD-autentiseringsuppgifter
Lift and Shift-migrering av äldre program från din lokala miljö till en hanterad domän
Öka driftseffektiviteten
Kör äldre program i molnet
Lita på en hanterad tjänst med hög tillgänglighet
Gör hanteringen av identitetsinfrastrukturen enhetlig
Omfattande inbyggda funktioner för säkerhet och efterlevnad
-
Microsoft investerar över 1 miljard USD varje år på forskning och utveckling av cybersäkerhet.
-
Vi sysselsätter fler än 3 500 säkerhetsexperter som arbetar helt och hållet med din datasäkerhet och sekretess.
-
Azure har fler certifieringar än någon annan molnleverantör. Se hela listan.
-
Prissättning för Azure Active Directory Domain Services
Azure AD DS erbjuder inbyggd, villkorsstyrd åtkomst och information om säkerhetshot för alla dina användare. Användningen debiteras per timme baserat på den SKU som valts av klientorganisationens ägare. Utforska prisalternativen för att hitta den version som passar dina behov.
Kom igång med ett kostnadsfritt Azure-konto
1
Börja använda kostnadsfritt. Få 200 USD i kredit att använda inom 30 dagar. Så länge krediten gäller har du gratis tillgång till många av våra populära tjänster, samt obegränsad tillgång till fler än 55 andra tjänster som alltid är kostnadsfria.
2
När krediten upphör kan du fortsätta att använda tjänsterna genom användningsbaserad prissättning. Betala bara om du använder mer än de kostnadsfria månadsvolymerna.
3
Efter 12 månader kommer du att ha fortsatt tillgång till fler än 55 tjänster som alltid är kostnadsfria – och du behöver bara betala för det du använder utöver de kostnadsfria månadsvolymerna.
Resurser och dokumentation för Azure AD Domain Services
Dokumentation om identitetstjänster
Jämför självhanterade Active Directory DS, Azure AD och hanterade Azure AD DS
Vanliga frågor om Azure AD DS
-
Azure AD DS ingår i Microsoft Entra, som är den nya produktfamiljen för identitets- och åtkomstlösningar för flera moln.
-
Nej. Du kan skapa en enskild hanterad domän som hanteras av Azure AD Domain Services för en enskild Azure AD-katalog.
-
Ja. Azure AD Domain Services kan aktiveras i ett virtuellt Azure Resource Manager-nätverk. Klassiska virtuella Azure-nätverk är inte längre tillgängliga när du skapar en hanterad domän.
-
Nej. Gästanvändare som bjuds in till din Azure AD-katalog med hjälp av inbjudningsprocessen för Azure AD B2B är synkroniserade till din domän som hanteras av Azure AD Domain Services. Men eftersom lösenorden för dessa användare inte lagras i din Azure AD-katalog har Azure AD Domain Services inget sätt att synkronisera NTLM- och Kerberos-hashvärden för dessa användare till din hanterade domän, vilket innebär att de inte kan logga in på eller ansluta datorer till den hanterade domänen.
-
Ja. I varje domän som hanteras av Azure AD Domain Services ingår två domänkontrollanter. Du hanterar eller ansluter inte till dessa domänkontrollanter. De ingår i den hanterade tjänsten. Om du distribuerar Azure AD Domain Services i en region som stöder tillgänglighetszoner fördelas domänkontrollanterna över zoner. I regioner som inte stöder tillgänglighetszoner fördelas domänkontrollanterna över tillgänglighetsuppsättningar. Läs mer om tillgänglighetsalternativ för virtuella datorer i Azure.
-
Ändringar som görs i din Azure AD-katalog med antingen Azure AD-användargränssnittet eller PowerShell synkroniseras automatiskt till din hanterade domän. Den här synkroniseringsprocessen körs i bakgrunden. Det finns ingen definierad tid då synkroniseringen av alla objektändringar ska vara slutförd.
-
Nej. När du har aktiverat en hanterad Azure AD Domain Services-domän är tjänsten tillgänglig i det valda virtuella nätverket tills du tar bort den hanterade domänen. Det finns inget sätt att pausa tjänsten. Du fortsätter att debiteras per timme tills du tar bort den hanterade domänen.