

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 用例 5：将您的本地 Active Directory 扩展到 AWS Cloud
<a name="usecase5"></a>

如果你已经有一个 Active Directory 基础架构并想在将活动 Directory-aware工作负载迁移到时使用它 AWS Cloud，那么 AWS 托管的微软 AD 可以提供帮助。你可以使用 Act [ ive Directory 信任](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ms_ad_tutorial_test_lab_trust.html)将托 AWS 管的微软 AD 连接到你现有的活动目录。这意味着您的用户可以使用其本地 Active Directory 凭据访问 Active Directory-aware 和 AWS 应用程序，而无需您同步用户、群组或密码。

例如，您的用户可以使用现有的 Active Directory 用户名和密码登录和亚马逊 WorkSpaces 。 AWS 管理控制台 此外，当你使用Active Directory-aware 应用程序（例如Manag AWS ed Microsoft AD）时，你的登录Windows用户无需再次输入 SharePoint 凭据即可访问这些应用程序。

您还可以使用活动目录迁移工具包（ADMT）和密码导出服务（PES） AWS [来执行迁移，将本地Act ](https://aws.amazon.com/blogs/security/how-to-migrate-your-on-premises-domain-to-aws-managed-microsoft-ad-using-admt/) ive Directory域迁移到无需承受Active Directory基础设施的运营负担。