דילוג לתוכן הראשי
AD Academy
Microsoft Entra ID (Azure AD)
בינוני12 דקותעודכן לאחרונה: נושא 1 מתוך 6

מה זה Entra ID ובמה הוא שונה מ־AD DS

זהות בענן מול Domain Controller מקומי — מושגי יסוד.

לא הושלם

מה תלמדו כאן

  • מה Entra ID עושה ומה הוא לא עושה
  • ההבדלים המרכזיים מ־AD DS המקומי
  • אובייקטים עיקריים: Users, Groups, App Registrations

Microsoft Entra ID (בעבר Azure ) הוא שירות זהות בענן. הוא מנהל משתמשים, קבוצות וגישה ליישומי SaaS כמו Microsoft 365. חשוב להבין: Entra ID אינו גרסת ענן של AD DS — הוא שירות אחר עם פרוטוקולים אחרים.

ההבדלים המרכזיים

  • DS משתמש ב־ ו־; Entra ID משתמש ב־OAuth 2.0, OpenID Connect ו־SAML.
  • ב־ DS יש OU ו־; ב־Entra ID יש Administrative Units ומדיניות Intune.
  • DS מנהל מחשבים בדומיין; Entra ID מנהל זהויות ליישומי ענן ומכשירים דרך Intune.
  • אין ב־Entra ID יער () ואין Controllers — זו שכבת שירות מנוהלת.

אובייקטים עיקריים

  • Users — משתמשי ענן (Cloud-only) או מסונכרנים מ־ DS.
  • Groups — Security ו־Microsoft 365, עם חברות סטטית או דינמית.
  • App Registrations ו־Service Principals — זהויות ליישומים ולסקריפטים.
  • Roles — תפקידי ניהול כמו Global Administrator או User Administrator.

שתי עמודות: משמאל AD DS מקומי, מימין Entra ID בענן. ציר Protocols — Kerberos, NTLM ו־LDAP מול OAuth 2.0, OpenID Connect ו־SAML. ציר Structure — Forest, Domain, OU ו־GPO מול Tenant, Administrative Units ומדיניות Intune. ציר Manages — AD DS מנהל מחשבי דומיין ו־Domain Controllers, ו־Entra ID מנהל גישה ל־SaaS כמו Microsoft 365 ומכשירים דרך Intune. ציר Objects — משתמשים, קבוצות ומחשבים בבסיס NTDS.dit מול משתמשים, קבוצות, App Registrations, Service Principals ותפקידים.

בדוק את עצמך

באיזה פרוטוקול Entra ID משתמש לאימות יישומי ענן?

מה אין ב־Entra ID?

העמוד הזה עזר לך?