View a markdown version of this page

Compatibilità delle applicazioni per AWS Microsoft AD gestito - Servizio di directory AWS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Compatibilità delle applicazioni per AWS Microsoft AD gestito

AWS Directory Service for Microsoft Active Directory (AWS Managed Microsoft AD) è compatibile con più AWS servizi e applicazioni di terze parti.

Di seguito è riportato un elenco di AWS applicazioni e servizi compatibili:

  • Amazon Chime

  • Connetti il cliente

  • Amazon EC2

  • di base

  • Amazon RDS

  • WorkDocs

  • Amazon WorkMail

  • AWS Client VPN

  • Centro identità AWS IAM

  • AWS License Manager

  • Console di gestione AWS

  • Autorità di certificazione privata AWS

  • FSx per Windows File Server

  • WorkSpaces

Per ulteriori informazioni, consulta Abilitazione dell'accesso a AWS applicazioni e servizi per i tuoi AWS Microsoft AD gestito.

A causa della moltitudine di applicazioni personalizzate e commerciali pronte all'uso che utilizzano Active Directory, non esegue e AWS non può eseguire una verifica formale o estensiva della compatibilità delle applicazioni di terze parti con AWS Directory Service for Microsoft Active Directory (AWS Managed Microsoft AD). Sebbene AWS collabori con i clienti nel tentativo di superare eventuali problemi di installazione delle applicazioni che potrebbero incontrare, non siamo in grado di garantire che qualsiasi applicazione sia o continuerà a essere compatibile con AWS Managed Microsoft AD.

Le seguenti applicazioni di terze parti sono compatibili con AWS Managed Microsoft AD:

  • Directory-Based Attivazione attiva (ADBA)

  • Active Directory Certificate Services (AD CS): Enterprise Certificate Authority

  • Active Directory Federation Services (AD FS)

  • Active Directory Users and Computers (ADUC)

  • Application Server (.NET)

  • Microsoft Entra(precedentemente noto come Azure Active Directory (AD)) Azure

  • Microsoft Entra Connect(precedentemente noto come) Azure Active Directory Connect

  • Distributed File System Replication (DFSR)

  • Distributed File System Namespaces (DFSN)

  • Microsoft Remote Desktop Services Licensing Server

  • Microsoft SharePoint Server

  • Microsoft SQL Server(inclusi i gruppi di disponibilità Always On di SQL Server)

  • Microsoft System Center Configuration Manager(SCCM) - L'utente che implementa SCCM deve essere membro del gruppo AWS Delegated System Management Administrators.

  • Microsoft Windows and Windows Server OS

  • Office 365

Tenere presente che alcune configurazioni di queste applicazioni potrebbero non essere supportate.

Linee guida per la compatibilità

Sebbene le applicazioni possano avere configurazioni incompatibili, spesso le configurazioni di distribuzione delle applicazioni possono superare l'incompatibilità. Di seguito sono descritti i motivi più comuni per l'incompatibilità delle applicazioni. I clienti possono utilizzare queste informazioni per analizzare le caratteristiche di compatibilità di un'applicazione desiderata e identificare le potenziali modifiche di distribuzione.

  • Amministratore di dominio o altre autorizzazioni con privilegi – Alcune applicazioni richiedono di essere installate dall'utente amministratore di dominio. Poiché AWS deve mantenere il controllo esclusivo di questo livello di autorizzazione per fornire Active Directory come servizio gestito, non è possibile agire come amministratore di dominio per installare tali applicazioni. Tuttavia, è spesso possibile installare tali applicazioni delegando autorizzazioni specifiche, meno privilegiate e AWS supportate alla persona che esegue l'installazione. Per ulteriori dettagli sulle precise autorizzazioni richieste da un'applicazione, rivolgiti al fornitore dell'applicazione. Per ulteriori informazioni sulle autorizzazioni che AWS consentono di delegare, vedere. Cosa viene creato con il tuo AWS Microsoft AD gestito

  • Accesso ai contenitori Active Directory privilegiati: all'interno della directory, AWS Managed Microsoft AD fornisce un'unità organizzativa (OU) sulla quale hai il pieno controllo amministrativo. Non disponi di autorizzazioni di creazione o scrittura e potresti avere autorizzazioni in lettura limitate per i container che si trovano in una posizione nella struttura dell'Active Directory superiore rispetto alla tua unità organizzativa. Le applicazioni che creano o accedono ai container per i quali non si dispone di autorizzazioni potrebbero non funzionare. Tuttavia, tali applicazioni spesso hanno la possibilità di utilizzare un container che puoi creare nella tua unità organizzativa come alternativa. Verifica con il provider di applicazioni i diversi modi disponibili per creare e utilizzare un container nella tua unità organizzativa come alternativa. Per ulteriori informazioni sull'unità organizzativa, consultaCosa viene creato con il tuo AWS Microsoft AD gestito.

  • Modifiche allo schema durante il flusso di lavoro di installazione - Alcune applicazioni Active Directory richiedono delle modifiche allo schema predefinito di Active Directory e potrebbero tentare di installare tali modifiche durante il flusso di lavoro di installazione delle applicazioni. A causa della natura privilegiata delle estensioni dello schema, AWS ciò è possibile importando file LDIF (Lightweight Directory Interchange Format) solo tramite Servizio di directory console, CLI o SDK. Tali applicazioni vengono spesso fornite con un file LDIF che è possibile applicare alla directory tramite il processo di aggiornamento dello schema. Servizio di directory Per ulteriori informazioni su come funziona il processo di importazione LDIF, consulta Tutorial: Estendere il tuo AWS Schema Microsoft AD gestito. Puoi installare l'applicazione in modo da evitare l'installazione dello schema durante il processo di installazione.

Applicazioni sicuramente incompatibili

Di seguito sono elencate le applicazioni commerciali standard più richieste per le quali non è stata trovata una configurazione compatibile con AWS Managed Microsoft AD. AWS aggiorna questo elenco di tanto in tanto a sua esclusiva discrezione come cortesia per aiutarvi a evitare sforzi improduttivi. AWS fornisce queste informazioni senza garanzie o reclami in merito alla compatibilità attuale o futura.

  • Active Directory Certificate Services (AD CS): Certificate Enrollment Web Service

  • Active Directory Certificate Services (AD CS): Certificate Enrollment Policy Web Service

  • Microsoft Exchange Server

  • Microsoft Skype for Business Server