この質問から離れて: 本当にMS Active Directoryが必要ですか? 2014年の新しい方向性。
基本的なWindowsインフラストラクチャを考慮する:
それでは、それをすべて取り除き、クラウドに移行することを決定しましょう。 Exchange/Sharepoint/File ServicesをOffice 365に移行することを契約しました。SQLはAzureのようなものでもホストされるようになります。 AD-DNSの必要性から解放され、単純なWindows DNSサーバーを介してすべてを実行します。まだ802.1Xが必要であり、可能であれば、さまざまなクラウドアプリに対してSSOを使用します。自社製およびサードパーティの社内アプリはおそらく残るでしょうが、AD認証の代わりに内部ユーザーデータベースを使用できます
問題は... Active Directoryが本当に必要なのですか?
それ以上に、オンプレミスのADや、Azureなど(ADFS)でホストされている、またはホストされているVM Azureを介してADDSを実行している。他のようなものを検討する必要があるかどうかLastPassと同じくらい簡単でもSSO機能を提供できる http://www.onelogin.com/partners/app-partners/office-365/ などのサードパーティSSOオプション各ユーザーに似ていますか?
クラウド内の他のすべてのものがある場合、ADはどのような正当なニーズを満たしますか?
MS中心のインフラストラクチャが、以前はADに依存していたすべてをSaaSに依存していなかったオファリングに移動した場合、ADがまったくない状態で回避できますか? AD認証?
ADなしで多数のワークステーションを管理してきました。私はパワーツール(Altiris Deployment Solution)を持っていましたが、特定の状況ではそれでも傷つきました:
また、ドメインではなくワークグループがあると言ったときに、3つの頭があるように見えるソフトウェアベンダーもあります。 Altirisはワークグループで実行されますが、たとえばデスクトップ技術者が自分のパスワードを変更することはできません。 (承知しました。承知しました。パスワードを変更することもできます。ただし、キューブを振ってサーバーに新しいパスワードを入力する必要があります。またはtell yo彼らの新しいパスワードは何ですか。)
私が得ているのは、ADがなくても多くのワークステーションを管理できることですが、代わりのソフトウェアを購入する必要がある場合があり、Niceソフトウェアを使用したとしても、苦痛に直面することになります。
ADとGPOは引き続きワークステーションの管理を処理します。それがなければ、サードパーティのアプリケーションに料金を支払うか、または本当に本当にユーザーを信頼します。
厳密にBYODのようなことを行っている場合、または機能するようにステートレスVMのみを配布している場合、これはあまり当てはまりません。
この問題の中心的な点は、ADが何をしているかに依存します。クラウドアプリへの認証にのみ使用されるSSO資格情報の中央ストアとしてのみ使用されている場合は、もちろん、別の中央ストアに置き換えることができます。
しかし、ADはそれだけではありません。
ソフトウェアの導入。
OSの導入。
プリンター管理。
ユーザープロファイル管理(たとえば、ローミングプロファイルまたは E-V を使用して、ユーザーがどこにでもログインしてローカルデータとカスタマイズを保持できるようにする)。すべてのサービスがクラウドにある場合でも、データは依然としてローカルであり、クライアントマシンが故障したり置き換えられたりするため、これは依然として重要だと思います。
スケーラビリティ:何千ものユーザーアカウントのプロビジョニングと継続的な管理を、純粋にOffice 365経由ではなく、ADUCや「ローカル」のPowerShellスクリプトなどで管理したい。
非標準アプリケーションとの統合-例私たちは、ADと統合するRFIDベースのIDカードシステムを持っているので、AzureベースのADFSと通信させようとはしません。
もちろん、これらすべてが常に関連しているわけではありません。スケーラビリティについての私のコメントの逆は、数人のユーザーしかいない中小企業は確かにOffice 365またはGoogle Appsに加えて、今週のラップトップが何でも発売されるということです。彼らがこれが彼らにとってそれほど苦痛でないと決定した場合、彼らが新しい雇用ごとに最も近いスーパーマーケット。
エキサイティングですが、どのクラウドもアウトソーシングプロバイダーの1つにすぎません。インフラストラクチャと運用に柔軟性を提供しようとする企業であり、多くの場合、低コストで、(できれば)信頼性が向上します。確かに、クラウドは、スケーラビリティ、信頼性、パフォーマンスなど、一般的に求められているサービス目標を簡素化することを目的としていますが、それでもホスティングオプションにすぎません
Identity and Access Managementプラットフォームが必要で、Active Directoryは、オンプレミスまたはホスティングプロバイダーで必要なものに適合しますか?
Active Directoryは非常に拡張性が高く、AD DSに直接依存しない多数のシステムがあっても、それを利用して、クラウドまたは他の場所でホストされる「スタンドアロン」インフラストラクチャコンポーネントを管理できます。
WindowsプラットフォームとMicrosoftミドルウェアを引き続き使用する場合、クラウドでのActive Directory認証のサポートの完全なレベルは、オンプレミス以上に、Active Directoryドメインサービスを要求します。
すべてをクラウドに移行することにまだ本当に熱心ですか?やれ! ドメインコントローラーの仮想化 、それはショーストッパーではありません。それは単なる別のアウトソーシングソリューションです:-)
本当の問題は、MS中心の「Windowsショップ」をクラウドに移動できるかどうかなしでAD DSだと思います
出来ますか?はい。よろしいですか?私はそうは思いません。あなたが言及したすべてのホストされたソリューションはADフェデレーションをサポートします。どこでもSSOが必要なので、それを実現する唯一の普遍的な方法はADになります。
また、LastPassなどの製品は、SSOではなくパスワード保管庫です。
Microsoftショップを運営している場合、Active Directoryがないのポイントは何ですか?あなたはADなしでMicrosoft製品を使用および管理することができますが、それらを使用するように設計されているだけであり、ネイティブAD統合は常により優れています投入できる回避策。
それほど複雑ではありませんか? ADを使用しないと、実際に環境にmoreの複雑さが追加されます。 ADを追加すると...何ですか?いくつかのドメインコントローラー(VMである可能性が高いため、追加のハードウェアを必要としないこともあります)?すべてのジュニアのWindows管理者は小さなADを管理でき、すべての上級者は大きなADを管理できます。 ADがない場合の回避策を見つけて実装できるほどマイクロソフト製品に熟練している場合は、実際にそれを使用するのに十分なスキルがあります。
コスト?どの費用?すでにフルクラウドになるとおっしゃっていたので、追加のAzure VMをいくつか追加しても、予算を少し減らすことはできません。オンラインサービスに既に費やしていることを考えると、物理的なDCのWindows Serverライセンスは2つでさえありません(すべてのユーザーに必要なクライアントのWindowsおよびOfficeライセンスは言うまでもありません)。
TL; DR:結局のところ、notADを実装するのは非常に簡単であることを考えると、実際にはADが存在することにはまったく意味がありません。 (大規模であっても)そしてそれを手に入れることでどれだけ得ることができるか