Chuyển đến nội dung chính

AWS Directory Service

AWS Directory Service

Di chuyển liền mạch khối lượng công việc phụ thuộc vào AD sang AWS với tính bảo mật và khả năng điều chỉnh quy mô

Lợi ích của Dịch vụ thư mục

Dễ dàng tích hợp Active Directory (AD) hiện có của bạn với các dịch vụ đám mây AWS như Amazon RDS, FSx và EC2. Tạo, mở rộng hoặc kết nối AD với đám mây chỉ trong vài cú nhấp chuột, cho phép người dùng truy cập tài nguyên đám mây bằng thông tin đăng nhập AD quen thuộc của họ.

Hưởng lợi từ mã hóa đầu cuối cho dữ liệu nhạy cảm của bạn, sử dụng mã hóa EBS và mã hóa lớp mạng cùng với Hệ thống AWS Nitro. Đáp ứng một loạt các yêu cầu tuân thủ, bao gồm SOC, PCI, HIPAA và FedRAMP.

Giảm tải công tác quản lý cơ sở hạ tầng Active Directory của bạn, đảm bảo độ sẵn sàng cao và khả năng truy cập ngay cả khi xảy ra sự cố hoặc thảm họa trong khu vực. Nâng cao hiệu quả hoạt động thông qua các tác vụ quản lý tự chủ.

Tận dụng các kỹ năng, ứng dụng và chính sách AD hiện có của bạn, đồng thời hưởng lợi từ Active Directory dựa trên Windows Server gốc được quản lý toàn phần. Duy trì trải nghiệm người dùng nhất quán và phương pháp quản lý trên các môi trường tại chỗ và đám mây.

Tại sao nên sử dụng Dịch vụ thư mục?

AWS Directory Service cung cấp giải pháp toàn diện dựa trên đám mây để đơn giản hóa việc tích hợp khối lượng công việc phụ thuộc vào quảng cáo, tăng cường bảo mật và tuân thủ, đồng thời hợp lý hóa việc di chuyển đám mây. Nó cung cấp một Microsoft Active Directory gốc, được quản lý đầy đủ mà không cần chi phí quản lý cơ sở hạ tầng AD. Nó cho phép các tổ chức tận dụng các khoản đầu tư, kỹ năng và ứng dụng AD hiện có của họ trong khi tạo các thư mục mới, mở rộng AD hiện có hoặc thiết lập các kết nối an toàn giữa các môi trường AD khác nhau. 

Điều này cho phép xác thực liền mạch với các tài nguyên AWS như phiên bản Amazon EC2 và các dịch vụ được quản lý như RDS và FSx. Người dùng của bạn có thể truy cập các ứng dụng AWS bằng thông tin đăng nhập quen thuộc, đảm bảo trải nghiệm nhất quán trên môi trường tại chỗ và đám mây, đồng thời hưởng lợi từ khả năng mở rộng, độ tin cậy và bảo mật của AWS. 

Trường hợp sử dụng

Di chuyển và triển khai khối lượng công việc phụ thuộc vào quảng cáo mới trên đám mây để cho phép truy cập liền mạch vào các ứng dụng và dịch vụ được lưu trữ trên đám mây như Amazon RDS, Amazon FSx và Amazon EC2. 

Nhanh chóng triển khai khối lượng công việc đám mây mới bằng cách tận dụng khả năng tham gia miền liền mạch cho AWS Managed Microsoft AD hoặc AD hiện có của bạn bằng cách sử dụng AD Connector và AWS Managed Microsoft AD (Phiên bản lai). 

Tích hợp danh tính AD hiện có của bạn với các ứng dụng đám mây như Amazon WorkSpaces, Amazon QuickSight, Amazon Connect và Trình quản lý giấy phép trên AWS để tăng năng suất và hợp lý hóa việc truy cập. 

Bảo vệ dữ liệu nhạy cảm của tổ chức bạn bằng cách tận dụng mã hóa đầu cuối do AWS Nitro System cung cấp. 

Đạt được sự tuân thủ các tiêu chuẩn ngành như SOC, PCI, HIPAA và FedRAMP để đáp ứng các yêu cầu theo quy định của bạn. 

Tập trung quản lý danh tính và truy cập trên các môi trường tại chỗ và đám mây của bạn để tăng cường tình trạng bảo mật. 

Đảm bảo độ sẵn sàng và khả năng truy cập cao cho các dịch vụ thư mục của bạn bằng cách tận dụng cơ sở hạ tầng AWS đáng tin cậy, bao gồm triển khai đa khu vực và Vùng sẵn sàng trong quốc gia. 

Tăng hiệu quả hoạt động bằng cách giảm tải việc quản lý các tác vụ sao lưu, khôi phục, vá và nâng cấp cho Active Directory của bạn. 

Áp dụng cách tiếp cận dạng mô-đun, tách rời trong quản lý Active Directory bằng cách triển khai rừng tài nguyên, điều này giúp hạn chế phạm vi ảnh hưởng và trao quyền cho các đội ngũ độc lập, đồng thời duy trì các kết nối đáng tin cậy với AD tại chỗ của bạn. 

Cung cấp trải nghiệm Active Directory gốc, quen thuộc cho người dùng và quản trị viên CNTT của bạn, tận dụng các kỹ năng và chuyên môn hiện có của họ. 

Đảm bảo cách tiếp cận quản lý nhất quán và trải nghiệm người dùng đồng nhất trên các triển khai Active Directory tại chỗ và dựa trên đám mây của bạn. 

Tích hợp liền mạch các ứng dụng và khối lượng công việc phụ thuộc vào AD cũ của bạn với dịch vụ Active Directory được lưu trữ trên đám mây.