Microsoft Entra ID (раньше Azure ) — облачная служба идентификации. Она управляет пользователями, группами и доступом к SaaS-приложениям вроде Microsoft 365. Важно понимать: Entra ID — это не облачная версия AD DS, а другая служба с другими протоколами.
Ключевые отличия
- DS использует и ; Entra ID — OAuth 2.0, OpenID Connect и SAML.
- В DS есть OU и ; в Entra ID — Administrative Units и политики Intune.
- DS управляет компьютерами в домене; Entra ID — доступом к облачным приложениям и устройствами через Intune.
- В Entra ID нет леса () и нет контроллеров домена — это управляемый сервис.
Основные объекты
- Users — облачные (cloud-only) или синхронизированные из DS.
- Groups — Security и Microsoft 365, с обычным или динамическим членством.
- App Registrations и Service Principals — удостоверения приложений и скриптов.
- Roles — административные роли, например Global Administrator или User Administrator.
Две колонки: слева локальный AD DS, справа облачный Entra ID. Protocols — Kerberos, NTLM и LDAP против OAuth 2.0, OpenID Connect и SAML. Structure — лес, домен, OU и GPO против Tenant, Administrative Units и политик Intune. Manages — AD DS управляет компьютерами домена и контроллерами, Entra ID — доступом к SaaS вроде Microsoft 365 и устройствами через Intune. Objects — пользователи, группы и компьютеры в базе NTDS.dit против пользователей, групп, App Registrations, Service Principals и ролей.