AD Connector - AWS Orientação prescritiva

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

AD Connector

Visão geral do

O AD Connector é um serviço de proxy que fornece uma maneira fácil de conectar seu Microsoft Active Directory local existente a AWS aplicativos compatíveis, como Amazon WorkSpaces, Amazon Quick e união de domínio perfeita para instâncias do Amazon Elastic Compute Cloud (Amazon EC2), sem armazenar em cache nenhuma informação na nuvem. Você pode usar o AD Connector para adicionar uma conta de serviço ao seu Active Directory. O AD Connector elimina a necessidade de sincronização de diretórios ou o custo e a complexidade da hospedagem de uma infraestrutura de federação. Embora não haja muitas formas de otimizar os custos para o AD Connector devido à natureza do serviço e aos seus mecanismos de faturamento, você pode seguir as recomendações de design nesta seção para reduzir os custos ao mínimo.

Impacto do custo

O AD Connector é um serviço gerenciado baseado em predefinições SKUs. Isso torna o dimensionamento um processo simples. Há dois tamanhos SKUs disponíveis: tamanhos pequenos e grandes. Você pode usar a AWS Calculadora de Preços para estimativas de custo envolvendo o AD Connector.

Recomendações de otimização de custos

Além dos recursos de computação de backend, não há diferença entre os conectores pequenos e grandes.

As questões a serem consideradas antes de selecionar seu tipo de diretório são:

  • Há um grande número (mais de 10.000) de usuários ativos usando AWS aplicativos integrados ao AD Connector?

  • O usuário pertence a muitos grupos aninhados, grupos com aninhamento profundo ou grupos com aninhamento circular?

Se a resposta para as duas perguntas for não, recomendamos que você comece com o tamanho pequeno. Se você responder sim a alguma das perguntas acima, talvez seja válido considerar um tamanho grande. Você pode começar com um AD Connector pequeno e, se o diretório ficar deficiente devido à performance, você pode solicitar que ele seja atualizado para um grande.

nota

Você pode atualizar um AD Connector de pequeno para grande, mas um AD Connector não pode sofrer downgrade.

A maioria dos problemas de performance não está relacionada ao AD Connector, mas aos controladores de domínio do Active Directory on-premises que estão sobrecarregados devido ao fato de muitos usuários pertencerem a muitos grupos aninhados, grupos com aninhamento profundo ou grupos com aninhamento circular.

Você também tem a opção de se inscrever em um Contrato Enterprise com AWS. Os contratos empresariais oferecem a você a opção de personalizar os contratos que melhor atendam às suas necessidades. Para obter mais informações, consulte Enterprise Customers.

Recursos adicionais do