AWS Directory Service を使用すると、Microsoft Active Directory (AD) を AWS クラウド内にセットアップして実行することや、AWS リソースを既存のオンプレミス Microsoft Active Directory に接続することが簡単にできるようになります。作成したディレクトリは、ユーザーとグループの管理、アプリケーションとサービスへのシングルサインオン提供、グループポリシーの作成と適用、Amazon EC2 のドメイン参加、およびクラウドベースの Linux と Microsoft Windows ワークロードのデプロイと管理の簡素化に使用できます。
AWS Directory Service には、Microsoft AD とも 呼ばれる AWS Directory Service for Microsoft Active Directory (Enterprise Edition)、Simple AD、および AD Connector という 3 種類のディレクトリが準備されています。
AWS を無料でお試しください。
まずは無料で始める »またはコンソールにサインイン
12 か月間の AWS 無料利用枠と、24 時間年中無休のカスタマーサービスやサポートフォーラムなどの AWS ベーシックサポート機能を利用できます。
AWS Directory Service を使用してマネージド型の Microsoft Active Directory をプロビジョンすることにより、ユーザーとグループの管理、Amazon EC2 Linux と Windows コンピューターのドメイン参加、Kerberos シングルサインオン (SSO)、およびドメイン間の信頼関係の作成が実行できます。これにより EC2 インスタンスのデプロイと管理がさらに容易になり、SharePoint、カスタム .NET および SQL Server ベースのアプリケーションといったディレクトリ対応型 Windows ベースのワークロードのデプロイも容易になります。
使い始めるのは簡単です。AWS マネジメントコンソール、または API を使用して、ニーズに合ったディレクトリタイプをプロビジョンできます。ディレクトリの実行開始後は、ディレクトリのユーザー数が数人の場合でも、数万人の場合でも、使用したディレクトリ時間に対してのみ料金が発生します。
AWS Directory Service により、IT 管理者は会社の既存の認証情報を使用して、AWS Identity and Access Management (IAM) のロールで AWS マネジメントコンソールにアクセスし、すべての AWS リソース (例えば Amazon EC2 インスタンスや Amazon S3 バケット) を管理できます。フェデレーションインフラストラクチャを自分で立ち上げて管理する必要はありません。
AWS Directory Service によって、エンドユーザーは SharePoint、カスタム .NET および SQL Server ベースのアプリケーションといったディレクトリ対応型 Windows ベースのアプリケーションに加え、Amazon WorkSpaces、Amazon WorkDocs、および Amazon WorkMail といった AWS アプリケーションへのアクセスにも既存の企業内認証情報を使用できます。

