Hoppa till huvudinnehåll

Azure Active Directory Domain Services (Azure AD DS)

Hantera dina domänkontrollanter i molnet.

 

Minska kostnaderna och effektivisera arbetet med hanterade domäntjänster

 

Med Azure Active Directory Domain Services (Azure AD DS) som ingår i Microsoft Entra kan du använda hanterade domäntjänster, till exempel domänanslutning i Windows, grupprincip, LDAP och Kerberos-autentisering, utan att du behöver distribuera, hantera eller korrigera domänkontrollanter.

 

Åtkomst till hanterade domäntjänster som domänanslutning i Windows, grupprincip, LDAP och Kerberos-autentisering

Möjlighet att ansluta virtuella Azure-datorer till en domän utan domänkontrollanter

Enkel inloggning i appar som är anslutna till din hanterade domän med Azure AD-autentiseringsuppgifter

Lift and Shift-migrering av äldre program från din lokala miljö till en hanterad domän

Öka driftseffektiviteten

Aktivera domäntjänster för virtuella datorer och katalogbaserade appar distribuerade i Azure med en knapptryckning. Minska kostnaderna för drift och underhåll som är kopplade till hantering a identitetsinfrastruktur för dina virtuella datorer och äldre program.
En översikt över en domän i Azure AD Domain Services
Säkerhetsinställningar för en domän i Azure AD Domain Services

Kör äldre program i molnet

Migrera enkelt lokala appar till en hanterad domän. Effektivisera hanteringen av alla appar, både dina äldre, katalogbaserade appar och dina moderna molnappar, med en enda identitetslösning.

Lita på en hanterad tjänst med hög tillgänglighet

Azure AD Domain Services innehåller flera domänkontrollanter för att tillhandahålla hög tillgänglighet för din hanterade domän. Säkerställ affärskontinuiteten med garanterad drifttid för tjänsten och motståndskraft mot fel.
Replikuppsättningar för en domän i Azure AD Domain Services
Startsida för Microsoft Entra

Gör hanteringen av identitetsinfrastrukturen enhetlig

Förenkla hanteringen och skyddet för hela identitetsinfrastrukturen, inklusive Azure AD DS, med administrationscentret för Microsoft Entra.

Omfattande inbyggda funktioner för säkerhet och efterlevnad

  • Microsoft investerar över 1 miljard USD varje år på forskning och utveckling av cybersäkerhet.

  • Vi sysselsätter fler än 3 500 säkerhetsexperter som arbetar helt och hållet med din datasäkerhet och sekretess.

  • Azure har fler certifieringar än någon annan molnleverantör. Se hela listan.

  • Prissättning för Azure Active Directory Domain Services

    Azure AD DS erbjuder inbyggd, villkorsstyrd åtkomst och information om säkerhetshot för alla dina användare. Användningen debiteras per timme baserat på den SKU som valts av klientorganisationens ägare. Utforska prisalternativen för att hitta den version som passar dina behov.

Kom igång med ett kostnadsfritt Azure-konto

1

Börja använda kostnadsfritt. Få 200 USD i kredit att använda inom 30 dagar. Så länge krediten gäller har du gratis tillgång till många av våra populära tjänster, samt obegränsad tillgång till fler än 55 andra tjänster som alltid är kostnadsfria.

2

När krediten upphör kan du fortsätta att använda tjänsterna genom användningsbaserad prissättning. Betala bara om du använder mer än de kostnadsfria månadsvolymerna.

3

Efter 12 månader kommer du att ha fortsatt tillgång till fler än 55 tjänster som alltid är kostnadsfria – och du behöver bara betala för det du använder utöver de kostnadsfria månadsvolymerna.

Vanliga frågor om Azure AD DS

  • Azure AD DS ingår i Microsoft Entra, som är den nya produktfamiljen för identitets- och åtkomstlösningar för flera moln.

  • Nej. Du kan skapa en enskild hanterad domän som hanteras av Azure AD Domain Services för en enskild Azure AD-katalog.

  • Ja. Azure AD Domain Services kan aktiveras i ett virtuellt Azure Resource Manager-nätverk. Klassiska virtuella Azure-nätverk är inte längre tillgängliga när du skapar en hanterad domän.

  • Nej. Gästanvändare som bjuds in till din Azure AD-katalog med hjälp av inbjudningsprocessen för Azure AD B2B är synkroniserade till din domän som hanteras av Azure AD Domain Services. Men eftersom lösenorden för dessa användare inte lagras i din Azure AD-katalog har Azure AD Domain Services inget sätt att synkronisera NTLM- och Kerberos-hashvärden för dessa användare till din hanterade domän, vilket innebär att de inte kan logga in på eller ansluta datorer till den hanterade domänen.

  • Ja. I varje domän som hanteras av Azure AD Domain Services ingår två domänkontrollanter. Du hanterar eller ansluter inte till dessa domänkontrollanter. De ingår i den hanterade tjänsten. Om du distribuerar Azure AD Domain Services i en region som stöder tillgänglighetszoner fördelas domänkontrollanterna över zoner. I regioner som inte stöder tillgänglighetszoner fördelas domänkontrollanterna över tillgänglighetsuppsättningar. Läs mer om tillgänglighetsalternativ för virtuella datorer i Azure.

  • Ändringar som görs i din Azure AD-katalog med antingen Azure AD-användargränssnittet eller PowerShell synkroniseras automatiskt till din hanterade domän. Den här synkroniseringsprocessen körs i bakgrunden. Det finns ingen definierad tid då synkroniseringen av alla objektändringar ska vara slutförd.

  • Nej. När du har aktiverat en hanterad Azure AD Domain Services-domän är tjänsten tillgänglig i det valda virtuella nätverket tills du tar bort den hanterade domänen. Det finns inget sätt att pausa tjänsten. Du fortsätter att debiteras per timme tills du tar bort den hanterade domänen.

Nu kan du konfigurera ditt kostnadsfria Azure-konto

Prova Azure AD kostnadsfritt

Chatta med en säljare