Microsoft Entra ID (בעבר Azure ) הוא שירות זהות בענן. הוא מנהל משתמשים, קבוצות וגישה ליישומי SaaS כמו Microsoft 365. חשוב להבין: Entra ID אינו גרסת ענן של AD DS — הוא שירות אחר עם פרוטוקולים אחרים.
ההבדלים המרכזיים
- DS משתמש ב־ ו־; Entra ID משתמש ב־OAuth 2.0, OpenID Connect ו־SAML.
- ב־ DS יש OU ו־; ב־Entra ID יש Administrative Units ומדיניות Intune.
- DS מנהל מחשבים בדומיין; Entra ID מנהל זהויות ליישומי ענן ומכשירים דרך Intune.
- אין ב־Entra ID יער () ואין Controllers — זו שכבת שירות מנוהלת.
אובייקטים עיקריים
- Users — משתמשי ענן (Cloud-only) או מסונכרנים מ־ DS.
- Groups — Security ו־Microsoft 365, עם חברות סטטית או דינמית.
- App Registrations ו־Service Principals — זהויות ליישומים ולסקריפטים.
- Roles — תפקידי ניהול כמו Global Administrator או User Administrator.
שתי עמודות: משמאל AD DS מקומי, מימין Entra ID בענן. ציר Protocols — Kerberos, NTLM ו־LDAP מול OAuth 2.0, OpenID Connect ו־SAML. ציר Structure — Forest, Domain, OU ו־GPO מול Tenant, Administrative Units ומדיניות Intune. ציר Manages — AD DS מנהל מחשבי דומיין ו־Domain Controllers, ו־Entra ID מנהל גישה ל־SaaS כמו Microsoft 365 ומכשירים דרך Intune. ציר Objects — משתמשים, קבוצות ומחשבים בבסיס NTDS.dit מול משתמשים, קבוצות, App Registrations, Service Principals ותפקידים.