直到最近的答案是不平坦的,但已與Windows 10
的Windows 10的設備改爲可以加入Azure的活動目錄(AD)域。但它比傳統的Active Directory(AD)服務更重要的是識別管理。但是,您可以結合使用Azure AD和MDM(移動設備管理)來提供以前爲AD保留的某些服務。
需要記住的一件事是,Azure Active Directory(AD)與Windows域控制器提供的類似命名的Active Directory完全不同。 Azure AD不是域控制器,但從Windows 10 Azure AD開始,MDM和Intune可以完成以前只能由AD提供的部分功能。在Windows 10中,Microsoft極大地擴展了MDM,並使用MDM管理常規Windows 10桌面和便攜式計算機成爲可能。
活動目錄團隊博客有更多信息。 Azure Active Directory and Windows 10: Bringing the cloud to enterprise desktops!的帖子列出了它帶來的一些好處,包括:
- 企業自有設備的自行供應。
- 使用現有的組織帳戶。
- 自動MDM註冊。
- 單點登錄到雲中的公司資源。
- 內部部署單一登錄
- 企業就緒Windows存儲。
- 支持現代外形因素。 Azure AD Join可以在沒有傳統域加入功能的設備上工作。
- OS狀態漫遊。
這不包括AD提供的傳統功能。每個崗位Azure AD Join on Windows 10 devices Azure的廣告時,它定位於以下三種情形:您的應用程序和資源在很大程度上是在雲,季節性工人和學生和選擇你自己的設備爲本地用戶。正如您所看到的,Azure AD的目標更多是啓用BYOD(帶自己的設備)。 Azure AD支持管理不具備加入域的功能的設備,如平板電腦或非Pro版Windows。
從同一post:
加入域讓你的設備能夠 加入域的最好的本地經驗,而Azure的AD加入爲用戶 這主要是訪問雲資源進行了優化。 Azure AD Join也非常好,如果您想要使用MDM管理雲中的設備,而不是使用 組策略和SCCM管理設備。
天青現在提供傳統的Active Directory服務稱爲Azure Active Directory Domain Services。這提供域加入,NTLM和Kerboeros認證。您甚至可以使用組策略管理機器。
僅供參考 - AWS有一個目錄服務,這更像是AD作爲可用於管理用戶並執行域加入的服務[SimpleAD] – 2015-04-15 10:27:13