Clément Schanen

Sécurité, identité et conformitéService régional

Directory Service

Service d’annuaire managé permettant de gérer l’authentification et les autorisations des utilisateurs sur AWS

Présentation

  • AWS Directory service est un service permettant d’utiliser ou d’intégrer un annuaire d’entreprise dans AWS
  • Un annuaire d’entreprise permet de contrôler qui peut accéder à quelles ressources
  • Il facilite la gestion :
    • Des utilisateurs
    • Des groupes
    • Des permissions
    • Des authentifications

Avantages AWS : prise en charge de l’infrastructure, la haute disponibilité et la supervision du service

Cas d’usage

  • Authentification des utilisateurs
  • Intégration avec Active Directory
  • Gestion des postes Windows
  • Applications d’entreprise
  • Environnements hybrides AWS / on-premise

Types de directory

AWS Managed Microsoft AD

  • Service Active Directory entièrement managé par AWS
  • Basé sur Microsoft Active Directory
  • Fonctionnalités :
    • Compatibilité Active Directory native
    • Group Policy (GPO)
    • Domain Join
    • Kerberos
    • LDAP

AD Connector

  • Permet d’utiliser un Active Directory existant
  • Les identités restent stockées dans l’AD on-premise
  • Fonctionnalités :
    • Pas de réplication des utilisateurs
    • Pas de stockage des mots de passe dans AWS
    • Proxy vers l’Active Directory existant

Simple AD

  • Annuaire léger basé sur Samba
  • Fonctionnalités :
    • Gestion utilisateurs et groupes
    • Compatible LDAP
    • Coût réduit

Tarification

  • Basée principalement sur :
    • Le type de Directory
    • Le nombre de contrôleurs de domaine
    • Les heures d’exécution
  • AD Connector est généralement l’option la moins coûteuse
  • Managed Microsoft AD est plus coûteux

Limitations

  • Simple AD ne fournit qu’un sous-ensemble des fonctionnalités Active Directory
  • Dépendance aux protocoles Microsoft pour certains usages