Azure Active Directory: Weniger Verzeichnisdienst, mehr Tresor

Microsofts bekannten Verzeichnisdienst Active Directory gibt es inzwischen auch in der Cloud des Herstellers. Golem.de zeigt, wie er dort funktioniert.

Artikel von Martin Loschwitz veröffentlicht am
Mit dem klassischen Active Directory hat Azure AD wenig zu tun - es ist mehr Tresor als Verzeichnisdienst.
Mit dem klassischen Active Directory hat Azure AD wenig zu tun - es ist mehr Tresor als Verzeichnisdienst. (Bild: Pixabay / Montage: Golem.de)

Unternehmen haben viele Gründe, auf zentrale Verzeichnisdienste für die Verwaltung ihrer Dienste und Benutzer zu setzen. Besonders die Verwaltung von Benutzerzugängen spielt dabei eine herausragende Rolle: Es ist im Jahr 2021 nicht mehr zeitgemäß oder sinnvoll, jedes System als Insel mit eigenen Benutzerzugängen zu betrachten.

LDAP oder Active Directory lassen sich in fast allen gängigen Betriebssystemen problemlos einbinden und liefern die gleiche Benutzerbasis an alle Systeme aus. Vor dem Hintergrund umfassender Compliance-Regelwerke ist das praktisch: Verlässt eine Mitarbeiterin oder ein Mitarbeiter das Unternehmen, deaktivieren die Admins den jeweiligen Account im zentralen Verzeichnis und verhindern so den Login auf allen Systemen zur gleichen Zeit.

Ob ein Unternehmen sich für LDAP oder Active Directory entscheidet, hängt in den meisten Fällen vom Rechnerzoo ab, mit dem es die Admins zu tun haben. Wer vorrangig Windows im Bestand hat, wird eher zu Active Directory tendieren, zumal einzelne Linux-Server sich per LDAP-Client ohne Schwierigkeiten daran anbinden lassen. Doch das ist, wie der Betrieb von Active Directory insgesamt, eine komplexe und komplizierte Aufgabe.

Manchen Admins mag Azure Active Directory da zupasskommen: Anders als ein lokal betriebenes Active Directory kümmert sich bei der Azure-Variante des Dienstes der Hersteller um Pflege und Betrieb. Es handelt sich quasi um Active Directory as a Service - zumindest in der Theorie. In der Praxis firmieren unter der Bezeichnung Azure Active Directory mehrere Dienste und Komponenten, die zum Teil mit klassischem Active Directory kaum etwas zu tun haben.

Stellenmarkt
  1. System Engineer (m/w/d) Citrix ADC / NetScaler
    DATAGROUP Köln GmbH, Köln (Home-Office)
  2. Fulfillment Experte / Projektleiter Operations Prozesse/E-Commerce Warehouse (mobiles Arbeiten) ... (m/w/d)
    DPD Deutschland GmbH, Raum Frankfurt am Main, München, Dortmund (Home-Office)
Detailsuche

Dieser Artikel vermittelt Admins die Basics: Welche Funktionen bieten die von Microsoft unter dem Label Azure Active Directory angebotenen Dienste? Wie lassen sie sich in Azure-Workloads sinnvoll nutzen? Und wie gehen Admins vor, die eine zentrale Benutzerdatenbank im eigenen Rechenzentrum und in Azure haben wollen?

Was Active Directory liefert

Die Unterschiede zwischen Azure Active Directory und der herkömmlichen Azure-Variante lassen sich am besten nach einer kurzen Analyse des beim On-Premise-Active-Directory vorhandenen Funktionsumfangs erläutern.

  • Azure AD ist ein sehr mächtiger Online-Tresor für Benutzerdaten und Passwörter mit vielfältigen Verbindungsmöglichkeiten hin zu anderen Apps. (Quelle: Microsoft / Screenshot: Golem.de)
  • Mittels Azure AD Connect lassen sich die Inhalte einer Active-Directory-Domäne in Azure AD synchronisieren. (Quelle: Microsoft / Screenshot: Golem.de)
  • Azure AD lässt sich als Federation-Quelle für Protokolle wie OAuth oder SAML verwenden. (Quelle: Microsoft / Screenshot: Golem.de)
  • Die Azure Active Directory Domain Services sind ein PaaS-Angebot von Microsoft und verlagern klassisches Active Directory in die Cloud. (Quelle: Microsoft / Screenshot: Golem.de)
Azure AD ist ein sehr mächtiger Online-Tresor für Benutzerdaten und Passwörter mit vielfältigen Verbindungsmöglichkeiten hin zu anderen Apps. (Quelle: Microsoft / Screenshot: Golem.de)
Deep Learning mit Microsoft Azure

Diesen vollständig zu erfassen, ist gar nicht so leicht, wie es im ersten Moment scheint. Denn das klassische Active Directory ist seit zwei Jahrzehnten am Markt etabliert und hat mit der Zeit immer neue Funktionen erhalten. Im Kern ist das klassische Active Directory erstmal eines: ein Verzeichnisdienst für Objekte verschiedenster Art. Es bringt sie in eine hierarchische Struktur und bietet für alle Objekte zusammen bestimmte Dienste an. Was in der Theorie komplex klingt, wird praktisch schnell klar, wenn man das Beispiel etwas konkreter gestaltet.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed
Unterschiede zwischen Active Directory ohne und mit Azure 
  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6.  


Aktuell auf der Startseite von Golem.de
Infiltration bei Apple TV+
Die Außerirdischen sind da!

Nach Foundation wartet Apple innerhalb kürzester Zeit gleich mit der nächsten Science-Fiction-Großproduktion auf. Diesmal landen die Aliens auf der Erde.
Eine Rezension von Peter Osteried

Infiltration bei Apple TV+: Die Außerirdischen sind da!
Artikel
  1. Truth Social: Trumps soziales Netz bekommt Probleme mit Hackern und Lizenz
    Truth Social
    Trumps soziales Netz bekommt Probleme mit Hackern und Lizenz

    Hacker starten in Trumps-Netzwerk einen "Online-Krieg gegen Hass" mit Memes. Der Code scheint illegal von Mastodon übernommen worden zu sein.

  2. Krypto: NRW versteigert beschlagnahmte Bitcoin
    Krypto
    NRW versteigert beschlagnahmte Bitcoin

    Nordrhein-Westfalen hat Bitcoin im achtstelligen Eurobereich beschlagnahmt und will diese jetzt loswerden - im Rahmen einer Auktion.

  3. Rust, Deepfake, Sony, Microsoft: Konsolen-Termin für Among Us, mehr Speicher für die Xbox
    Rust, Deepfake, Sony, Microsoft
    Konsolen-Termin für Among Us, mehr Speicher für die Xbox

    Sonst noch was? Was am 22. Oktober 2021 neben den großen Meldungen sonst noch passiert ist, in aller Kürze.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • Seagate SSDs & HDD günstiger (u. a. ext. HDD 14TB 326,99) • Dualsense PS5-Controller Weiß 57,99€ • MacBook Pro 2021 jetzt vorbestellbar • World of Tanks jetzt mit Einsteigerparket • Docking-Station für Nintendo Switch 9,99€ • Alternate-Deals (u. a. iPhone 12 Pro 512GB 1.269€) [Werbung]
    •  /