Чистота службы каталогов AWS

Мы растущий магазин, который не имеет реального управления пользователями. Настало время для единого входа. Мы размещаем все в AWS, за исключением внутреннего настольного сервера, на котором в основном размещается NAS.

Я только немного знаком с Active Directory, чтобы я мог настроить собственный домен и настроить его на федерацию пользователей. Я прочитал часто задаваемые вопросы о службе каталогов AWS и просто хочу понять, что она может и не может делать.

Моя цель - иметь AD, которая может управлять пользователями как в AWS, так и внутри компании. Я не уверен, могу ли я сделать оба в AWS DS или это просто для обработки части AWS.

Согласно FAQ: AWS Directory Service makes it easy for you to setup and run directories in the AWS cloud, or connect your AWS resources with an existing on-premises Microsoft Active Directory

Означает ли это, что даже если бы я запускал AWS DS, мне все равно пришлось бы размещать собственную AD и присоединяться к ним для управления пользователями как в AWS, так и внутри компании? Я хотел бы избежать запуска одного предварительного теста, так как моя цель - получить все в AWS.

1 ответ

Вы можете использовать AWS SSO для управления аутентификацией в консоли AWS и AWS CLI, и он интегрируется напрямую с AWS Managed Directory Services, поэтому вы можете иметь всю свою аутентификацию в одном месте. Позаботьтесь о создании учетной записи IAM «разбитого стекла» на случай, если у вас возникнут проблемы с AD, чтобы вы не заблокировали себя в AWS и, следовательно, не смогли управлять серверами AD.

https://docs.aws.amazon.com/singlesignon/latest/userguide/connectawsad.html

Другие вопросы по тегам