Перейти к содержимому
AD Academy
Microsoft Entra ID (Azure AD)
Средний12 мин.Обновлено: Тема 1 из 6

Что такое Entra ID и чем он отличается от AD DS

Облачная идентификация против локального контроллера домена — основные понятия.

Не прочитано

Что вы узнаете

  • Что Entra ID делает — и чего не делает
  • Главные отличия от локального AD DS
  • Основные объекты: Users, Groups, App Registrations

Microsoft Entra ID (раньше Azure ) — облачная служба идентификации. Она управляет пользователями, группами и доступом к SaaS-приложениям вроде Microsoft 365. Важно понимать: Entra ID — это не облачная версия AD DS, а другая служба с другими протоколами.

Ключевые отличия

  • DS использует и ; Entra ID — OAuth 2.0, OpenID Connect и SAML.
  • В DS есть OU и ; в Entra ID — Administrative Units и политики Intune.
  • DS управляет компьютерами в домене; Entra ID — доступом к облачным приложениям и устройствами через Intune.
  • В Entra ID нет леса () и нет контроллеров домена — это управляемый сервис.

Основные объекты

  • Users — облачные (cloud-only) или синхронизированные из DS.
  • Groups — Security и Microsoft 365, с обычным или динамическим членством.
  • App Registrations и Service Principals — удостоверения приложений и скриптов.
  • Roles — административные роли, например Global Administrator или User Administrator.

Две колонки: слева локальный AD DS, справа облачный Entra ID. Protocols — Kerberos, NTLM и LDAP против OAuth 2.0, OpenID Connect и SAML. Structure — лес, домен, OU и GPO против Tenant, Administrative Units и политик Intune. Manages — AD DS управляет компьютерами домена и контроллерами, Entra ID — доступом к SaaS вроде Microsoft 365 и устройствами через Intune. Objects — пользователи, группы и компьютеры в базе NTDS.dit против пользователей, групп, App Registrations, Service Principals и ролей.

Проверь себя

Какой протокол Entra ID использует для входа в облачные приложения?

Чего нет в Entra ID?

Эта страница вам помогла?