Sécurité, identité et conformitéService régional
Directory Service
Service d’annuaire managé permettant de gérer l’authentification et les autorisations des utilisateurs sur AWS
Présentation
- AWS Directory service est un service permettant d’utiliser ou d’intégrer un annuaire d’entreprise dans AWS
- Un annuaire d’entreprise permet de contrôler qui peut accéder à quelles ressources
- Il facilite la gestion :
- Des utilisateurs
- Des groupes
- Des permissions
- Des authentifications
Avantages AWS : prise en charge de l’infrastructure, la haute disponibilité et la supervision du service
Cas d’usage
- Authentification des utilisateurs
- Intégration avec Active Directory
- Gestion des postes Windows
- Applications d’entreprise
- Environnements hybrides AWS / on-premise
Types de directory
AWS Managed Microsoft AD
- Service Active Directory entièrement managé par AWS
- Basé sur Microsoft Active Directory
- Fonctionnalités :
- Compatibilité Active Directory native
- Group Policy (GPO)
- Domain Join
- Kerberos
- LDAP
AD Connector
- Permet d’utiliser un Active Directory existant
- Les identités restent stockées dans l’AD on-premise
- Fonctionnalités :
- Pas de réplication des utilisateurs
- Pas de stockage des mots de passe dans AWS
- Proxy vers l’Active Directory existant
Simple AD
- Annuaire léger basé sur Samba
- Fonctionnalités :
- Gestion utilisateurs et groupes
- Compatible LDAP
- Coût réduit
Tarification
- Basée principalement sur :
- Le type de Directory
- Le nombre de contrôleurs de domaine
- Les heures d’exécution
- AD Connector est généralement l’option la moins coûteuse
- Managed Microsoft AD est plus coûteux
Limitations
- Simple AD ne fournit qu’un sous-ensemble des fonctionnalités Active Directory
- Dépendance aux protocoles Microsoft pour certains usages