AWS Workspaces unterstützen die Anbindung an AWS Directory Service, und AWS Simple Directory. Es ist aber auch möglich, die Cloud-PCs von Amazon an Azure AD anzubinden und dadurch auch den Zugriff auf Ressourcen in Microsoft Azure zu ermöglichen.
Thomas Joos zeigt mehrere Wege, wie sich Amazon-Cloud-PCs bzw. AWS Workspaces mit Microsoft Active Directory verbinden lassen.
(Bild: Joos / AWS)
Im Grunde genommen gibt es drei Möglichkeiten, um AWS Workspaces, die Cloud-PCs von Amazon, an Active Directory anzubinden. Wir zeigen in diesem Beitrag die verschiedenen Möglichkeiten, die einen flexiblen Einsatz von AWS Workspaces in Active Directory ermöglichen.
Mit Microsoft Entra gibt es grundsätzlich zwar eine weitere Möglichkeit, Multicloud-Umgebungen an Azure AD anbinden. Allerdings sind die Möglichkeiten zur Anbindung von AWS Workspaces an Azure AD hier noch nicht getestet und es gibt von Amazon und Microsoft noch keine Empfehlung zur Anbindung. Wir konzentrieren uns daher auf die empfohlenen Möglichkeiten.
AWS Workspaces mit AWS Directory Service betreiben
Zunächst ist es möglich, die Cloud-PCs an AWS Directory Services anzubinden. Dabei handelt es sich um ein verwaltetes Active Directory in AWS, das ähnlich funktioniert, wie Azure AD Domain Services. AWS Directory Service erlaubt sogar sehr eingeschränkt die Erweiterung des Schemas. Basis von AWS Directory Service ist ein Active Directory in der Cloud auf Basis von Windows-Servern. Es handelt sich dabei nicht um eine eigene Implementation von Azure AD.
AWS Simple Directory auf Basis von Samba
Die zweite Möglichkeit stellt AWS Simple Directory dar. Dabei handelt es sich um eine Implementation von Active Directory auf Basis der Open Source Software Samba 4. Wir haben die Möglichkeiten von Samba im Beitrag „Ubuntu 20.04 als Active-Directory-Domänencontroller betreiben“ bereits behandelt. Bei dieser Variante ist daher zwar Active Directory im Einsatz, aber nur implementiert.
AWS Workspaces an Azure AD anbinden
Die dritte Möglichkeit, um Cloud-PCs mit AWS Workspaces an Active Directory anzubinden, stellt die Verknüpfung mit Azure AD dar. Damit das funktioniert, muss Azure auf Seiten von Microsoft auf die Azure AD Domain Services gesetzt werden. Dabei handelt es sich um die Active-Directory-Implementation in Azure. Wir haben das Thema ausführlich im Beitrag „Azure Active Directory Domain Services in der Praxis“ behandelt. In diesem Beitrag lernen Sie auch die Möglichkeiten und die Unterschiede zu Azure AD. Generell ermöglichen Azure AD Domain Services auch den vollständigen Zugriff auf Azure AD.
Beim Einsatz von Azure AD Domain Services können die virtuelle Cloud-PCs in AWS Workspaces als Mitglieder einer Active Directory-Domäne aufgenommen werden.
Dadurch sind sogar Gruppenrichtlinien und Anwendungen möglich, die vollständige Active Directory-Strukturen benötigen. Außerdem sind in Azure AD Domain Services auch alle Benutzerkonten aus Azure AD verfügbar. Idealerweise sollte dazu Azure AD Domain Services in einer eigenen Ressourcengruppe zum Einsatz kommen. Für die Verbindung wird ein VPN zwischen der Virtual Private Cloud (VPC) mit AWS Workspaces und der Ressourcengruppe eingerichtet, in der sich die Azure-AD-Domain-Services-Instanz befindet.
AWS Directory Connector an Azure AD anbinden
Die Verknüpfung zwischen AWS Workspaces und den Azure AD Domain Services findet über den AWS Directory Connector statt. Diesen haben wir im Beitrag „Amazon AWS Active Directory Connector“ ausführlich behandelt.
Der Connector dient in AWs Workspaces als Proxy zu Azure AD. Er leitet Anfragen zur Authentifizierung direkt an Azure AD weiter. Wenn in Azure AD auch mit Azure AD Connect gearbeitet wird, ist es parallel möglich, die Anmeldedaten aus Active Directory auch in Azure AD zu verwenden – durch die Verbindung zwischen Azure AD und AWS Workspaces auch bei den Cloud-PCs.
Bei der Einrichtung von AWS Workspaces ist es möglich, als Verzeichnistyp „AD Connector“ auszuwählen. Bei der Einrichtung des Connectors wird als DNS-Name für die Verbindung der Domäne der DNS-Name der Azure AD Domain Services-Instanz verwendet. Nach der Einrichtung lassen sich die AWS Workspaces-Instanzen mit Azure AD Domain Services verknüpfen. Es ist hier auch möglich, mehrere Connectoren einzurichten und für die Verbindung zwischen AWS und Azure zu verwenden.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.