On-prem AD מול Entra ID
מה יש רק בשרתים שלך, מה רק בענן, ואיך מסנכרנים. השאלה הנפוצה ביותר בראיונות 2026.
| נושא | On-prem AD | Entra ID |
|---|---|---|
| פרוטוקולי הזדהות | Kerberos, NTLM, LDAP | OAuth 2.0, OpenID Connect, SAML |
| מבנה | Forest, Domain, OU — היררכי | Tenant שטוח, Administrative Units |
| מדיניות מחשבים | GPO | Intune (אין GPO) |
| גישה מותנית | אין מובנה | Conditional Access + MFA |
| הרשאות מנהל זמניות | רק עם כלים נוספים (PAM) | PIM מובנה |
| מי מנהל את השרתים | אתה: DC, גיבוי, עדכונים | Microsoft (SaaS) |
| Password Hash Sync | מקור הסיסמה | מקבל hash של hash — הכי פשוט ועמיד |
| Pass-through Auth | סוכן בודק סיסמה מול DC | תלוי בזמינות הסוכן |
| Federation (AD FS) | שרתי AD FS אצלך | סומך על AD FS — מורכב, יעד ל־Golden SAML |
| מה מסונכרן | משתמשים, קבוצות, מחשבים → דרך Entra Connect | GPO ו־OU לא עוברים |