Перейти к содержимому
AD Academy

On-prem AD против Entra ID

Что есть только у вас на серверах, что только в облаке и как их связывают. Самый частый вопрос на собеседованиях 2026.

ТемаOn-prem ADEntra ID
Протоколы входаKerberos, NTLM, LDAPOAuth 2.0, OpenID Connect, SAML
СтруктураЛес, домен, OU — иерархияПлоский тенант, Administrative Units
Политики компьютеровGPOIntune (GPO нет)
Условный доступВстроенного нетConditional Access + MFA
Временные права админаТолько доп. средствами (PAM)Встроенный PIM
Кто обслуживает серверыВы: DC, бэкап, обновленияMicrosoft (SaaS)
Password Hash SyncИсточник пароляПолучает хэш от хэша — проще и надёжнее всего
Pass-through AuthАгент проверяет пароль на DCЗависит от доступности агента
Федерация (AD FS)Серверы AD FS у васДоверяет AD FS — сложно, цель Golden SAML
Что синхронизируетсяПользователи, группы, ПК → через Entra ConnectGPO и OU не переносятся