Dla organizacji, które nie chcą utrzymywać lokalnych kontrolerów domeny, ale potrzebują funkcjonalności Active Directory - Microsoft Entra Domain Services (MEDS - dawniej Azure AD Domain Services) jest właściwym rozwiązaniem.
Microsoft Entra Domain Services to zarządzana usługa katalogowa w Azure, która oferuje funkcje znane z lokalnego Active Directory – takie jak:
To wszystko bez potrzeby wdrażania i utrzymywania kontrolerów domeny w modelu IaaS.
MEDS sprawdza się idealnie w scenariuszach takich jak:
Po włączeniu usługi, Microsoft tworzy zarządzaną domenę w Azure, która synchronizuje użytkowników i grupy z Microsoft Entra ID (dawniej Azure AD). Użytkownicy mogą logować się do maszyn wirtualnych, korzystać z LDAP, a administratorzy mogą zarządzać zasadami grupowymi – wszystko w chmurze.
Synchronizacja w Microsoft Entra Domain Services przebiega jednokierunkowo – z Microsoft Entra ID (dawniej Azure AD) do MEDS.
Oznacza to, że:
Synchronizacja odbywa się automatycznie co kilka minut, a użytkownicy mogą logować się do zasobów MEDS przy użyciu tych samych danych uwierzytelniających, co w Entra ID. To podejście zapewnia spójność tożsamości, ale wymaga, by wszelkie zmiany były dokonywane w Entra ID – MEDS pełni rolę odzwierciedlenia katalogu, a nie jego źródła.
Nic nie stoi na przeszkodzie, aby istniała również synchronizacja z lokalnego AD do Entra ID przez Entra Connect.
W przypadku środowisk takich jak lokalny NAS, MEDS umożliwia:
Komunikacja urządzeń loklanych z MEDS wymaga skonfigurowania VPN Site-to-Site między siecią lokalną a Azure VNet, oraz dodania zakresu IP, który nie koliduje z istniejącymi, standardowymi adresacjami – np. 10.0.1.0/24.
RedFlag prowadzi projekty wdrożeniowe dla rozwiązań opartych o Entra Domain Services.