Acara
9 Apr, 15 - 10 Apr, 12
Kode Masa Depan dengan AI dan sambungkan dengan rekan dan pakar Java di JDConf 2025.
Daftar SekarangBrowser ini sudah tidak didukung.
Mutakhirkan ke Microsoft Edge untuk memanfaatkan fitur, pembaruan keamanan, dan dukungan teknis terkini.
Microsoft Entra Domain Services menyediakan layanan domain terkelola seperti gabungan domain, kebijakan grup, protokol akses direktori ringan (LDAP), dan autentikasi Kerberos/NTLM. Anda menggunakan layanan domain ini tanpa perlu menyebarkan, mengelola, dan mem-patch pengendali domain (DC) di cloud.
Domain terkelola Domain Services memungkinkan Anda menjalankan aplikasi warisan di cloud yang tidak dapat menggunakan metode autentikasi modern, atau di mana Anda tidak ingin pencarian direktori selalu kembali ke lingkungan AD DS lokal. Anda dapat mengangkat dan mengalihkan aplikasi warisan tersebut dari lingkungan lokal Anda ke domain terkelola, tanpa perlu mengelola lingkungan AD DS di cloud.
Layanan Domain terintegrasi dengan penyewa Microsoft Entra Anda yang sudah ada. Integrasi ini memungkinkan pengguna masuk ke layanan dan aplikasi yang terhubung ke domain terkelola menggunakan informasi masuk yang ada. Anda juga dapat menggunakan grup dan akun pengguna yang sudah ada untuk mengamankan akses ke sumber daya. Fitur-fitur ini menyediakan lift-and-shift sumber daya lokal yang lebih lancar ke Azure.
Lihat video singkat kami untuk mempelajari selengkapnya tentang Domain Services.
Saat membuat domain terkelola Domain Services, Anda menentukan namespace unik. Namespace ini adalah nama domain, seperti aaddscontoso.com. Dua pengendali domain (DC) Windows Server kemudian disebarkan ke wilayah Azure pilihan Anda. Penyebaran DC ini dikenal sebagai replica set.
Anda tidak perlu mengelola, mengonfigurasi, atau memperbarui DC ini. Platform Azure menangani DC sebagai bagian dari domain terkelola, termasuk pencadangan dan enkripsi tidak aktif menggunakan Azure Disk Encryption.
Domain terkelola dikonfigurasi untuk melakukan sinkronisasi satu arah dari ID Microsoft Entra untuk menyediakan akses ke sekumpulan pengguna, grup, dan kredensial pusat. Anda dapat membuat sumber daya langsung di domain terkelola, tetapi tidak disinkronkan kembali ke ID Microsoft Entra. Aplikasi, layanan, dan komputer virtual di Azure yang terhubung ke domain terkelola kemudian dapat menggunakan fitur AD DS umum seperti gabung domain, kebijakan grup, LDAP, dan autentikasi Kerberos/NTLM.
Di lingkungan hibrid dengan lingkungan AD DS lokal, Microsoft Entra Koneksi menyinkronkan informasi identitas dengan ID Microsoft Entra, yang kemudian disinkronkan ke domain terkelola.
Layanan Domain mereplikasi informasi identitas dari ID Microsoft Entra, sehingga berfungsi dengan penyewa Microsoft Entra yang hanya di cloud, atau disinkronkan dengan lingkungan AD DS lokal. Set fitur Domain Services yang sama ada untuk kedua lingkungan.
Anda dapat memperluas domain terkelola agar memiliki lebih dari satu set replika per penyewa Microsoft Entra. Set replika dapat ditambahkan ke jaringan virtual yang di-peering di wilayah Azure mana pun yang mendukung Layanan Domain. Dengan menambahkan set replika di wilayah Azure yang berbeda, Anda dapat menyediakan pemulihan bencana geografis untuk aplikasi warisan jika wilayah Azure offline. Untuk informasi selengkapnya, lihat Konsep dan fitur set replika untuk domain terkelola.
Lihat video ini tentang bagaimana Layanan Domain terintegrasi dengan aplikasi dan beban kerja Anda untuk menyediakan layanan identitas di cloud:
Untuk melihat skenario penyebaran Layanan Domain yang sedang berjalan, Anda dapat menjelajahi contoh berikut:
Untuk menyediakan layanan identitas ke aplikasi dan VM di cloud, Domain Services sepenuhnya kompatibel dengan lingkungan AD DS tradisional untuk operasi seperti gabungan domain, LDAP aman (LDAPS), Kebijakan Grup, manajemen DNS, dan LDAP mengikat dan membaca dukungan. Dukungan tulis LDAP tersedia untuk objek yang dibuat di domain terkelola, tetapi bukan sumber daya yang disinkronkan dari ID Microsoft Entra.
Untuk mempelajari selengkapnya tentang opsi identitas Anda, bandingkan Layanan Domain dengan ID Microsoft Entra, AD DS di Azure VM, dan AD DS lokal.
Fitur Domain Services berikut menyederhanakan operasi penyebaran dan manajemen:
Beberapa aspek utama dari domain terkelola meliputi hal-hal berikut ini:
Untuk lingkungan hibrid yang menjalankan AD DS lokal, Anda tidak perlu mengelola replikasi AD ke domain terkelola. Akun pengguna, keanggotaan grup, dan kredensial dari direktori lokal Anda disinkronkan ke ID Microsoft Entra melalui Microsoft Entra Koneksi. Akun pengguna, keanggotaan grup, dan informasi masuk ini secara otomatis tersedia dalam domain terkelola.
Untuk mempelajari selengkapnya tentang Layanan Domain dibandingkan dengan solusi identitas lain dan cara kerja sinkronisasi, lihat artikel berikut ini:
Untuk memulai, buat domain terkelola menggunakan pusat admin Microsoft Entra.
Acara
9 Apr, 15 - 10 Apr, 12
Kode Masa Depan dengan AI dan sambungkan dengan rekan dan pakar Java di JDConf 2025.
Daftar SekarangPelatihan
Modul
Menerapkan identitas hibrid dengan Windows Server - Training
Menerapkan identitas hibrid dengan Windows Server
Sertifikasi
Microsoft Certified: Identitas dan Akses Administrator Associate - Certifications
Menunjukkan fitur ID Microsoft Entra untuk memodernisasi solusi identitas, menerapkan solusi hibrid, dan menerapkan tata kelola identitas.