Отвлекаясь от этого вопроса: действительно ли мне нужен MS Active Directory? в новом направлении на 2014 год.
С учетом базовой инфраструктуры Windows:
- контроллеры домена
- Exchange 2007/2010/2013
- Sharepoint
- SQL
- Файловые серверы / серверы печати
- AD интегрированный DNS
- Устройства сторонних производителей, прошедшие аутентификацию AD (скажем, 802.1X для работы в сети и, возможно, некоторая фильтрация контента и т. Д.)
- AD / LDAP-аутентифицированные «административные» функции для ИТ-приложений / оборудования / и т. Д.
- возможно некоторые вещи KMS
- добавьте CA, если хотите
- доморощенные приложения
- Сторонние собственные приложения
Теперь давайте разберемся с этим и решим, что мы собираемся в облако. Мы заключили договор на перенос Exchange / Sharepoint / File Services в Office 365. Теперь SQL будет также размещаться на чем-то вроде Azure. Мы избавились от необходимости использовать AD-DNS и просто запускаем все через простой DNS-сервер Windows. Нам все еще нужен 802.1X и мы хотели бы использовать единый вход, если это возможно, для наших различных облачных приложений. Домашние и сторонние собственные приложения, скорее всего, останутся, но будут иметь возможность использовать внутренние пользовательские базы данных вместо аутентификации AD
Вопрос в том ... нужен ли нам вообще Active Directory?
Или, более того, AD локально или даже размещенный через Azure или аналогичный (ADFS) или работающий ADDS на размещенной виртуальной машине через Azure или аналогичный. Могли бы / должны ли мы смотреть на что-то еще, например, на вариант SSO стороннего производителя, такой как http://www.onelogin.com/partners/app-partners/office-365/ или аналогичный, который может обеспечить функциональность SSO, даже если он такой простой, как LastPass или подобное для каждого пользователя?
Какие законные потребности выполняет AD, если все остальное в облаке?
Может ли инфраструктура, ориентированная на MS, обойтись без полной AD, если они перенесут все, что ранее полагалось на AD, на предложения SaaS, которые не основывались на аутентификации AD?