דילוג לתוכן הראשי
AD Academy

On-prem AD מול Entra ID

מה יש רק בשרתים שלך, מה רק בענן, ואיך מסנכרנים. השאלה הנפוצה ביותר בראיונות 2026.

נושאOn-prem ADEntra ID
פרוטוקולי הזדהותKerberos, NTLM, LDAPOAuth 2.0, OpenID Connect, SAML
מבנהForest, Domain, OU — היררכיTenant שטוח, Administrative Units
מדיניות מחשביםGPOIntune (אין GPO)
גישה מותניתאין מובנהConditional Access + MFA
הרשאות מנהל זמניותרק עם כלים נוספים (PAM)PIM מובנה
מי מנהל את השרתיםאתה: DC, גיבוי, עדכוניםMicrosoft (SaaS)
Password Hash Syncמקור הסיסמהמקבל hash של hash — הכי פשוט ועמיד
Pass-through Authסוכן בודק סיסמה מול DCתלוי בזמינות הסוכן
Federation (AD FS)שרתי AD FS אצלךסומך על AD FS — מורכב, יעד ל־Golden SAML
מה מסונכרןמשתמשים, קבוצות, מחשבים → דרך Entra ConnectGPO ו־OU לא עוברים