Selecione suas preferências de cookies

Usamos cookies essenciais e ferramentas semelhantes que são necessárias para fornecer nosso site e serviços. Usamos cookies de desempenho para coletar estatísticas anônimas, para que possamos entender como os clientes usam nosso site e fazer as devidas melhorias. Cookies essenciais não podem ser desativados, mas você pode clicar em “Personalizar” ou “Recusar” para recusar cookies de desempenho.

Se você concordar, a AWS e terceiros aprovados também usarão cookies para fornecer recursos úteis do site, lembrar suas preferências e exibir conteúdo relevante, incluindo publicidade relevante. Para aceitar ou recusar todos os cookies não essenciais, clique em “Aceitar” ou “Recusar”. Para fazer escolhas mais detalhadas, clique em “Personalizar”.

Personalizar preferências de cookies

Usamos cookies e ferramentas semelhantes (coletivamente, "cookies") para as seguintes finalidades.

Essenciais

Cookies essenciais são necessários para fornecer nosso site e serviços e não podem ser desativados. Geralmente, eles são definidos em resposta às suas ações no site, como definir suas preferências de privacidade, fazer login ou preencher formulários.

Desempenho

Os cookies de desempenho fornecem estatísticas anônimas sobre como os clientes navegam em nosso site, para que possamos melhorar a experiência e o desempenho do site. Terceiros aprovados podem realizar análises em nosso nome, mas não podem usar os dados para seus próprios propósitos.

Permitido

Funcionais

Cookies funcionais nos ajudam a fornecer recursos úteis do site, lembrar suas preferências e exibir conteúdo relevante. Terceiros aprovados podem definir esses cookies para fornecer determinados recursos do site. Se você não permitir esses cookies, alguns ou todos esses serviços talvez não funcionem corretamente.

Permitido

Publicidade

Cookies de publicidade podem ser configurados em nosso site por nós ou nossos parceiros de publicidade e nos ajudar a distribuir conteúdo de marketing relevante. Se você não permitir esses cookies, receberá publicidade menos relevante.

Permitido

Bloquear alguns tipos de cookies pode afetar sua experiência em nossos sites. Você pode alterar suas preferências de cookies a qualquer momento, clicando em Preferências de cookies no rodapé deste site. Para saber mais sobre como nós e terceiros aprovados usamos cookies em nossos sites, leia nosso Aviso sobre cookies da AWS.

Suas opções de privacidade

Exibimos anúncios relevantes aos seus interesses nos sites da AWS e em outras propriedades, incluindo publicidade comportamental em vários contextos. A publicidade comportamental entre contextos usa dados de um site ou aplicação para anunciar para você no site ou aplicação de outra empresa.

Para não permitir a publicidade comportamental entre contextos da AWS baseada em cookies ou tecnologias semelhantes, selecione “Não permitir” e “Salvar opções de privacidade” abaixo ou acesse um site da AWS com um sinal de recusa legalmente reconhecido habilitado, como o Controle Global de Privacidade. Se você excluir seus cookies ou visitar este site usando um navegador ou dispositivo diferente, precisará fazer sua seleção novamente. Para obter mais informações sobre cookies e como os usamos, leia o Aviso sobre cookies da AWS.

Para não permitir todas as outras propagandas comportamentais entre contextos da AWS, preencha este formulário por e-mail.

Para obter mais informações sobre como a AWS lida com suas informações, leia a Notificação de Privacidade da AWS.

Não foi possível salvar as preferências de cookie

No momento, só armazenaremos cookies essenciais, pois não foi possível salvar suas preferências.

Se você quiser alterá-las, tente novamente mais tarde usando o link no rodapé do Console da AWS ou entre em contato com o suporte se o problema persistir.

Pular para o conteúdo principal
Clique aqui para voltar à página inicial da Amazon Web Services
Sobre a AWS Fale conosco Suporte   Português   Minha conta  
Fazer login
Crie uma conta da AWS
Fechar
Perfil
Seu perfil ajuda a melhorar suas interações com experiências específicas da AWS.
Login
Fechar
Perfil
Seu perfil ajuda a melhorar suas interações com experiências específicas da AWS.
Exibir perfil
Sair
  • Amazon Q
  • Produtos
  • Soluções
  • Definição de preço
  • Documentação
  • Aprenda
  • Rede de parceiros
  • AWS Marketplace
  • Capacitação de clientes
  • Eventos
  • Explore mais
Fechar
  • عربي
  • Bahasa Indonesia
  • Deutsch
  • English
  • Español
  • Français
  • Italiano
  • Português
  • Tiếng Việt
  • Türkçe
  • Ρусский
  • ไทย
  • 日本語
  • 한국어
  • 中文 (简体)
  • 中文 (繁體)
Fechar
  • Meu perfil
  • Sair do AWS Builder ID
  • Console de Gerenciamento da AWS
  • Configurações da conta
  • Gerenciamento de faturamento e custo
  • Credenciais de segurança
  • AWS Personal Health Dashboard
Fechar
  • Centro de suporte
  • Ajuda especializada
  • Centro de Conhecimento
  • Visão geral do AWS Support
  • AWS re:Post
Clique aqui para voltar à página inicial da Amazon Web Services
Fechar
Perfil
Seu perfil ajuda a melhorar suas interações com experiências específicas da AWS.
Login
Fechar
Perfil
Seu perfil ajuda a melhorar suas interações com experiências específicas da AWS.
Exibir perfil
Sair
Fechar
Perfil
Seu perfil ajuda a melhorar suas interações com experiências específicas da AWS.
Exibir perfil
Sair
Comece a usar gratuitamente
Fale conosco
  • Produtos
  • Soluções
  • Definição de preço
  • Introdução à AWS
  • Conceitos básicos
  • Documentação
  • Treinamento e certificação
  • Centro do desenvolvedor
  • Histórias de sucesso de clientes
  • Rede de parceiros
  • AWS Marketplace
  • Suporte
  • AWS re:Post
  • Faça login no console
  • Faça download do aplicativo móvel
AWS Directory Service
Visão geral Recursos Preço Conceitos básicos Perguntas frequentes
  • Segurança, identidade e conformidade›
  • AWS Directory Service›
  • Recursos

Recursos do AWS Directory Service

O AWS Directory Service fornece um caminho perfeito para as organizações migrarem suas workloads dependentes do Active Directory para a nuvem. Ao oferecer um Active Directory totalmente gerenciado e nativo baseado no Windows Server, o serviço capacita as equipes de TI a aproveitar suas habilidades e aplicações de AD existentes, ao mesmo tempo em que se beneficiam de segurança, confiabilidade e escalabilidade aprimoradas. As empresas podem integrar facilmente seu AD on-premises a serviços hospedados na nuvem, como o Amazon RDS, o FSx e o EC2, permitindo uma experiência consistente de gerenciamento de AD em todos os ambientes. Os recursos de segurança robustos do serviço, incluindo criptografia de ponta a ponta e conformidade com os padrões do setor, protegem dados confidenciais. E com implantações multirregionais e gerenciamento autônomo, o AWS Directory Service garante que seus serviços de diretório essenciais permaneçam altamente disponíveis, mesmo ao enfrentar interrupções. Seja você um tomador de decisões de TI, arquiteto ou CIO, o AWS Directory Service simplifica sua jornada de transformação na nuvem, permitindo que você modernize sua infraestrutura de AD e capacite sua força de trabalho por meio de um gerenciamento de identidade seguro e escalável.

Page topics

  • Disponibilidade, escalabilidade e resiliência
  • Gerenciamento global da workload
  • Atributos do AD nativos do Windows 2019
  • Segurança e conformidade
  • Monitoramento, registro e observabilidade
  • Integração de aplicações da AWS

Disponibilidade, escalabilidade e resiliência

Open all

Múltiplas zonas de disponibilidade

Como os diretórios são uma infraestrutura essencial à missão, o AWS Managed Microsoft AD é implantado em uma infraestrutura altamente disponível da AWS e em várias zonas de disponibilidade. Por padrão, os controladores de domínio são implantados em duas zonas de disponibilidade em uma região e conectados à sua Amazon Virtual Private Cloud (VPC). Os backups são automaticamente feitos uma vez ao dia, e os volumes do Amazon Elastic Block Store (EBS) são criptografados para que os dados estejam seguros em repouso. Os controladores de domínio com falha são automaticamente substituídos na mesma zona de disponibilidade usando o mesmo endereço IP. Além disso, a recuperação de desastres pode ser feita usando o backup mais recente.

Aumentar a escala horizontalmente com controladores de domínio adicionais

Quando você cria seu diretório pela primeira vez, o AWS Managed Microsoft AD implanta dois controladores de domínio em várias zonas de disponibilidade, o que é necessário para fins de alta disponibilidade. Posteriormente, você pode implantar controladores de domínio adicionais por meio do console do AWS Directory Service especificando o número total de controladores de domínio que você deseja. O AWS Managed Microsoft AD distribui os controladores de domínio adicionais para as zonas de disponibilidade e sub-redes VPC nas quais seu diretório está sendo executado.

Infraestrutura AD gerenciada

O AWS Managed Microsoft AD é executado na infraestrutura gerenciada da AWS com tecnologia Windows Server 2019. Quando você seleciona e inicia esse tipo de diretório, ele é criado como um par altamente disponível de controladores de domínio conectados à sua nuvem privada virtual (VPC). Os controladores de domínio são executados em diferentes zonas de disponibilidade em uma região de sua escolha. O monitoramento e a recuperação do host, a replicação de dados, os snapshots e as atualizações de software são configurados e gerenciados para você de acordo com o Acordo de Nível de Serviço (SLA) do AWS Directory Service.

Snapshots diários

Diariamente, o AWS Managed Microsoft AD disponibiliza snapshots integrados automáticos. Você também pode criar snapshots adicionais antes de atualizações essenciais de aplicações para garantir que terá os dados mais recentes, caso seja necessário reverter uma alteração.

Gerenciamento global da workload

Open all

Replicação multirregional

A replicação multirregional permite a implantação e o uso de um único diretório do AWS Managed Microsoft AD (Enterprise Edition) em várias regiões da AWS. Isso torna mais simples e econômico para você implantar e gerenciar suas workloads do Microsoft Windows e Linux globalmente. Com o recurso de replicação automatizada de várias regiões, você obtém maior resiliência, enquanto suas aplicações usam um diretório local para melhor performance.

Compartilhar o diretório com várias contas da AWS

O AWS Managed Microsoft AD se integra perfeitamente ao AWS Organizations para permitir o compartilhamento contínuo de diretórios entre várias contas da AWS. Você pode compartilhar um único diretório com outras contas confiáveis da AWS dentro da mesma organização ou compartilhar o diretório com outras contas da AWS que estão fora da sua organização. Você também pode compartilhar seu diretório quando sua conta da AWS não for atualmente membro de uma organização.

Atributos do AD nativos do Windows 2019

Open all

Fácil associação em domínio

O AWS Managed Microsoft AD permite que você use o ingresso transparente em domínios para instâncias novas e existentes do Amazon EC2 para Windows Server e Amazon EC2 para Linux. Para novas instâncias do EC2, escolha o domínio no qual ingressar no momento da execução usando o Console de Gerenciamento da AWS. Você pode usar o ingresso transparente em domínios para instâncias existentes do EC2 usando o serviço EC2Config. As instâncias do Amazon EC2 de qualquer conta da AWS e de qualquer Amazon VPC em uma região podem também ingressar em um único diretório compartilhado.

Políticas baseadas em grupo

O AWS Managed Microsoft AD permite gerenciar usuários e dispositivos, usando os objetos de política de grupos (GPOs) do Microsoft Active Directory. É possível criar GPOs com ferramentas atuais, como o Console de gerenciamento de política de grupo (GPMC).

Extensão do esquema

Você pode estender seu esquema do AWS Managed Microsoft AD adicionando novas classes e atributos de objetos. Você também pode usar extensões de esquema para habilitar o suporte para aplicações que dependem de classes e atributos de objetos específicos do Active Directory. Isso pode ser especialmente útil no caso de você precisar migrar aplicações corporativas que dependem do AWS Managed Microsoft AD para a Nuvem AWS. (Fonte)

Contas de serviços gerenciados em grupo

Os administradores podem gerenciar contas de serviço usando um método chamado Contas de serviços gerenciados em grupo (gMSAsgMSAs). Usando os gMSAs, os administradores de serviços não precisavam mais gerenciar manualmente a sincronização de senhas entre as instâncias de serviço. Em vez disso, um administrador poderia simplesmente criar um gMSA no Active Directory e depois configurar várias instâncias de serviço para usar esse único gMSA. Para conceder permissões para que os usuários do AWS Managed Microsoft AD possam criar um gMSA, você deve adicionar suas contas como membro do grupo de segurança AWS Delegated Managed Service Account Administrators. Por padrão, a conta Admin é membro desse grupo.

Suporte de confiança

Integre o AWS Managed Microsoft AD aos seus AD existentes, usando os relacionamentos de confiança do AD. Usando relacionamentos de confiança, você pode usar o Active Directory existente para controlar os usuários do AD que acessam os recursos da AWS.

Single Sign-On

O AWS Managed Microsoft AD usa a mesma autenticação baseada no Kerberos usada pelo AD on-premises existente. A integração de recursos da AWS ao AWS Managed Microsoft AD permite que os usuários do AD usem o SSO para fazer login em aplicações e recursos da AWS, usando um único conjunto de credenciais.

Segurança e conformidade

Open all

Configurações de segurança do diretório

Você pode definir configurações de diretório refinadas para seu AWS Managed Microsoft AD para atender aos seus requisitos de conformidade e segurança sem nenhum aumento na workload operacional. Nas configurações do diretório, você pode atualizar a configuração do canal seguro para protocolos e cifras usados em seu diretório. Por exemplo, você tem a flexibilidade de desativar cifras herdadas individuais, como RC4 ou DES, e protocolos, como SSL 2.0/3.0 e TLS 1.0/1.1. Em seguida, o AWS Managed Microsoft AD implanta a configuração em todos os controladores de domínio em seu diretório, gerencia as reinicializações do controlador de domínio e mantém essa configuração à medida que você aumenta a escala horizontalmente ou implanta regiões adicionais da AWS. Para todas as configurações disponíveis, consulte a lista de configurações de segurança do diretório.

LDAPS do lado do servidor

O LDAPS do lado do servidor criptografa as comunicações LDAP entre suas aplicações comerciais ou domésticas compatíveis com LDAP (atuando como clientes LDAP) e o AWS Managed Microsoft AD (atuando como um servidor LDAP). Para obter mais informações, consulte Habilitar o LDAPS no lado do servidor usando o AWS Managed Microsoft AD.

LDAPS do lado do cliente

O LDAPS do lado do cliente criptografa as comunicações LDAP entre aplicações da AWS, como o WorkSpaces (atuando como clientes LDAP) e seu Active Directory autogerenciado (atuando como servidor LDAP). Para obter mais informações, consulte Habilitar o LDAPS do lado do cliente usando o AWS Managed Microsoft AD.

Conector AWS Private CA para Active Directory (AD)

A integração do AWS Managed Microsoft AD e do AD Connector com o AWS Private Certificate Authority (AWS Private CA) Connector para AD permite que você inscreva objetos associados ao domínio AD, incluindo usuários, grupos e máquinas, com certificados emitidos pela AWS Private CA. Você pode usar o AWS Private CA como um substituto imediato para suas CAs corporativas autogerenciadas sem a necessidade de implantar, corrigir ou atualizar agentes locais ou servidores proxy. Você pode configurar a integração do AWS Private CA com seu diretório em apenas alguns cliques ou programaticamente por meio da API.

FedRAMP, HIPAA, PCI Eligible e muito mais

Você pode usar o AWS Managed Microsoft AD para criar e executar aplicações em nuvem com reconhecimento de anúncios que estão sujeitos ao Programa Federal de Gerenciamento de Riscos e Autorizações (FedRAMP), EUA Programas de conformidade Health Insurance Portability and Accountability Act (HIPAA – Lei de portabilidade e responsabilidade de provedores de saúde) e com o Payment Card Industry Data Security Standard (PCI DSS – Padrão de segurança de dados do Setor de cartões de pagamento). O AWS Managed Microsoft AD reduz o esforço necessário para implantar a infraestrutura de AD compatível para aplicações de nuvem, quando você gerencia seus próprios programas de gerenciamento de risco da HIPAA, PCI DSS ou certificação de conformidade com o FedRAMP. Veja a lista completa dos programas de conformidade para os quais o AWS Managed AD está qualificado.

Monitoramento, registro e observabilidade

Open all

Monitoramento do status do diretório

Usando o Amazon Simple Notification Service (Amazon SNS), você pode receber mensagens de e-mail ou texto (SMS) quando o status do seu diretório mudar. Você será notificado se seu diretório passar de um status Ativo para um status Deficiente ou Inoperável. Você também recebe uma notificação quando o diretório retorna ao status Ativo.

Métricas do controlador de domínio

O AWS Directory Service se integra ao Amazon CloudWatch para ajudar a fornecer métricas de performance importantes para cada controlador de domínio no seu diretório. Isso significa que você pode monitorar os contadores de performance do controlador de domínio, como a utilização da CPU e da memória. Você também pode configurar alarmes e iniciar ações automatizadas para responder aos períodos de alta utilização. 

Monitorar logs no Amazon CloudWatch e muito mais

Use o console do AWS Directory Service ou as APIs para encaminhar os logs de eventos de segurança do controlador de domínio para o Amazon CloudWatch Logs. Isso ajuda a cumprir requisitos de políticas de monitoramento de segurança, auditoria e retenção de logs, proporcionando transparência dos eventos de segurança em um diretório. Você também pode encaminhar logs de eventos de segurança do seu diretório para o Amazon CloudWatch Logs na conta da Amazon Web Services (AWS) de sua escolha e monitorar centralmente os eventos usando serviços da AWS ou aplicações de terceiros, como o Splunk, um parceiro de tecnologia avançada da Rede de Parceiros da AWS (APN) com competência em segurança da AWS.

Integração de aplicações da AWS

Open all

Acesso federado à conta e às aplicações da AWS

Você pode conceder acesso aos usuários do AD on-premises para que façam login no Console de Gerenciamento da AWS e na AWS CLI com as credenciais do AD existentes, usando o AWS Identity Center (sucessor do AWS SSO) e selecionando AWS Managed Microsoft AD como a fonte da identidade. Assim, os usuários podem assumir suas funções atribuídas no login, além de acessar e tomar medidas com relação aos recursos, de acordo com as permissões definidas para a função. A outra opção é usar o AWS Managed Microsoft AD para permitir que os usuários assumam um perfil do AWS Identity and Access Management (IAM).

Integração perfeita de diretórios com aplicações da AWS

O AWS Managed Microsoft AD permite o uso de um único diretório para workloads com reconhecimento de diretório em recursos da AWS, como instâncias do Amazon EC2 e do Amazon RDS para SQL Server, bem como para serviços do AWS End User Computing, como o Amazon WorkSpaces. O compartilhamento de um diretório permite que workloads com reconhecimento de diretório gerenciem instâncias do Amazon EC2 em várias contas da AWS e Amazon VPCs em uma região. Isso também ajuda a evitar a complexidade de replicar e sincronizar dados em vários diretórios.

Comece a usar o AWS Directory Service

Saiba mais sobre os preços de produtos

Saiba mais

Cadastre-se para obter uma conta gratuita

Cadastre-se

Comece a criar no console

Faça login
Faça login no console

Saiba mais sobre a AWS

  • O que é a AWS?
  • O que é a computação em nuvem?
  • Acessibilidade da AWS
  • O que é o DevOps?
  • O que é um contêiner?
  • O que é um data lake?
  • O que é inteligência artificial (IA)?
  • O que é IA generativa?
  • O que é machine learning (ML)?
  • Segurança na Nuvem AWS
  • Novidades
  • Blogs
  • Press Releases

Recursos da AWS

  • Conceitos básicos
  • Treinamento e certificação
  • Biblioteca de soluções da AWS
  • Centro de arquitetura
  • Perguntas frequentes sobre produtos e tópicos técnicos
  • Relatórios de analistas
  • Parceiros da AWS

Desenvolvedores na AWS

  • Centro do desenvolvedor
  • SDKs e ferramentas
  • .NET na AWS
  • Python na AWS
  • Java na AWS
  • PHP na AWS
  • JavaScript na AWS

Ajuda

  • Entre em contato conosco
  • Obtenha ajuda especializada
  • Crie um tíquete de suporte
  • AWS re:Post
  • Centro de Conhecimento
  • Visão geral do AWS Support
  • Legal
  • Carreiras na AWS
Crie uma conta da AWS
A Amazon é uma empresa empregadora orientada pelos fundamentos de igualdade de oportunidades e ações afirmativas, que não faz distinção entre minorias, mulheres, portadores de deficiência, veteranos, identidade de gênero, orientação sexual nem idade.
  • Idioma
  • عربي
  • Bahasa Indonesia
  • Deutsch
  • English
  • Español
  • Français
  • Italiano
  • Português
  • Tiếng Việt
  • Türkçe
  • Ρусский
  • ไทย
  • 日本語
  • 한국어
  • 中文 (简体)
  • 中文 (繁體)
  • Privacidade
  • |
  • Acessibilidade
  • |
  • Termos do site
  • |
  • Preferências de cookies
  • |
  • © 2024, Amazon Web Services, Inc. ou suas afiliadas. Todos os direitos reservados.

Encerramento do suporte para o Internet Explorer

Entendi
O suporte da AWS para o Internet Explorer termina em 07/31/2022. Os navegadores compatíveis são: Chrome, Firefox, Edge e Safari. Saiba mais »
Entendi