Files
nexus/wiki/concepts/Active-Directory-Integration.md
2026-04-28 20:03:11 +08:00

1.8 KiB
Raw Blame History

title, type, tags, sources, last_updated
title type tags sources last_updated
Active-Directory-Integration concept
Identity
AWS
Networking
ctp-topic-7-saas-landing-zone-design
2026-05-06

Active-Directory-Integration

AWS 环境中的 Active Directory 集成方案,用于实现统一的身份认证和资源访问控制。

Definition

Active Directory 集成是 Landing Zone 基线服务的重要组成部分:

  • 核心功能:通过双 AD 节点实现域加入Domain Join和资源访问控制
  • 部署位置:独立的 Active Directory Account基线账户层
  • 认证用途:用于 AWS Workspaces、EC2 实例Windows/Linux、VPN 接入等场景的身份认证

Role in SAS Landing Zone

ctp-topic-7-saas-landing-zone-design 定义的 Baseline 账户中:

  • 部署Active Directory 账户托管两个 AD 节点(双节点高可用)
  • 用途 1域加入Domain Join— Windows 和 Linux 实例自动加入 AD 域
  • 用途 2:资源访问控制 — 基于 AD 组映射 IAM 角色,实现最小权限原则
  • 用途 3VPN 认证 — Pulse VPN 通过 AD 认证远程访问人员身份

Key Properties

  • Type: Identity & Access Management
  • Architecture: 双 AD 节点高可用
  • In SAS LZ Layer: Baseline Accounts

Connections