active-directory – 如果Windows商店将“所有内容”移动到云端,
脱离这个问题: Do I really need MS Active Directory?朝着2014年的新方向发展. 考虑到基本的Windows基础结构: >域控制器 现在,让我们全力以赴,决定我们要去云端.我们签约将Exchange / Sharepoint /文件服务迁移到Office 365.现在,SQL也将托管在Azure之类的东西上.我们已经摆脱了对AD-DNS的需求,只需通过简单的Windows DNS服务器运行所有内容即可.我们仍然需要802.1X,如果可能的话,我们希望我们的各种云应用程序都能使用SSO.本土和第三方内部应用程序可能会保留,但能够使用内部用户数据库而不是AD身份验证 问题是……我们真的需要Active Directory吗? 或者更重要的是,AD内部部署甚至托管通过Azure或类似的(ADFS)或通过Azure或类似方式在托管VM上运行ADDS.可能/我们应该寻找其他东西,比如第三方SSO选项,如http://www.onelogin.com/partners/app-partners/office-365/或类似的,可以提供SSO功能,即使它像LastPass一样简单或类似的每个用户? 如果云中的其他所有内容,AD会满足哪些合法需求? 如果将以前依赖AD的所有内容移动到不依赖于AD身份验证的SaaS产品,那么以MS为中心的基础架构是否可以完全没有AD? 我已经管理了大量没有AD的工作站.我有电动工具(Altiris Deployment Solution),但在某些情况下它仍然受到伤害:>安全审核员进来说我们的默认工作站密码策略不够好.为了在5,000台机器上更改密码复杂性和过期等,我们必须编写一个(非平凡的)脚本并安排在所有机器上运行. (顺便说一句,抓住笔记本电脑祝你好运!) 此外,当你告诉他们你有工作组而不是域时,有些软件供应商看着你,就像你有三个脑袋一样. Altiris在工作组中运行,但例如,您的桌面技术人员永远不会更改其密码. (好的,好的.他们可以更改密码.但他们也必须通过您的多维数据集摆动并在服务器中输入新密码,或者告诉您他们的新密码是什么.) 我得到的是:你可以管理很多没有AD的工作站,但你可能需要购买替代软件,即使使用不错的软件,你也会遇到痛苦的事情. (编辑:ASP站长网) |