Mobile-Menu

Entra Domain Services ergänzt Entra ID ersetzt aber nicht Active Directory
Active Directory in der Microsoft Cloud nutzen

Von Thomas Joos 4 min Lesedauer

Anbieter zum Thema

Microsoft erweitert sein Identitätsportfolio um Entra Domain Services. Der Dienst adressiert klassische Authentifizierungsanforderungen, ohne Entra ID oder lokale Active-Directory-Umgebungen abzulösen. Entscheidend ist das Zusammenspiel der Systeme und deren klare Abgrenzung.

Entra Domain Services bringt klassische AD-Funktionen in die Cloud – gezielt für Anwendungen, die ohne diese Mechanismen nicht auskommen. Der Dienst ergänzt bestehende Identitätsplattformen, ersetzt sie jedoch nicht.(Bild:  KI-generiert)
Entra Domain Services bringt klassische AD-Funktionen in die Cloud – gezielt für Anwendungen, die ohne diese Mechanismen nicht auskommen. Der Dienst ergänzt bestehende Identitätsplattformen, ersetzt sie jedoch nicht.
(Bild: KI-generiert)

Mit Entra Domain Services stellt Microsoft eine weitere Authentifizierungslösung parallel zu Active Directory (AD) und Entra ID bereit. Die Lösung soll keinesfalls Entra ID oder AD ersetzen, sondern dient als parallele Möglichkeit Authentifizierung für Legacy-Anwendungen in der Cloud durchzuführen.

Microsoft Entra ID fungiert als zentrale Identitätsebene für Cloudanwendungen, SaaS-Dienste und Azure-Ressourcen. Der Dienst arbeitet mandantenbasiert, nutzt moderne Authentifizierungsprotokolle und verzichtet vollständig auf Domänenstrukturen. Geräteobjekte, Benutzerkonten und Gruppen liegen in einer flachen Verzeichnisstruktur. Gruppenrichtlinien, LDAP-Abfragen und NTLM-Anmeldungen gehören nicht zum Funktionsumfang. Diese Ausrichtung passt zu webbasierten Anwendungen und mobilen Zugriffsszenarien, stößt jedoch an funktionale Grenzen, sobald klassische Serveranwendungen in die Cloud verlagert werden. Hier kann Entra Domain Services eine gute Ergänzung sein, die Entra ID ausdrücklich nicht ersetzt, sondern erweitert.