Resolvendo esta questão: Eu realmente preciso do MS Active Directory? em uma nova direção para 2014.
Levando em conta uma infraestrutura básica do Windows:
- controladores de domínio
- Exchange 2007/2010/2013
- Sharepoint
- SQL
- Servidores de arquivo / servidores de impressão
- DNS Integrado ao AD
- Dispositivos de terceiros autenticados pelo AD (digamos 802.1X para rede e talvez alguma filtragem de conteúdo etc.)
- Funções "administrativas" autenticadas pelo AD / LDAP em aplicativos de TI / hardware / etc.
- talvez algumas coisas KMS
- jogue uma CA se você quiser
- aplicativos cultivados em casa
- Aplicativos internos de terceiros
Agora, vamos analisar tudo e decidir que estamos indo para a nuvem. Contratamos para mover os Serviços de Exchange / Sharepoint / Arquivo para o Office 365. O SQL agora também será hospedado em algo como o Azure. Evitamos a necessidade do AD-DNS e simplesmente executamos tudo por meio de um simples servidor DNS do Windows. Ainda precisamos do 802.1X e gostaríamos de SSO, se possível, para nossos vários aplicativos em nuvem. Aplicativos internos internos e de terceiros provavelmente permaneceriam, mas terão a capacidade de usar bancos de dados de usuários internos em vez da autenticação do AD
A questão é ... realmente precisamos do Active Directory?
Ou mais, o AD no local ou mesmo hospedado via Azure ou similar (ADFS) ou executando o ADDS em uma VM hospedada através do Azure ou similar. Poderíamos / Devemos considerar algo como uma opção de SSO de terceiros, como http://www.onelogin.com/partners/app-partners/office-365/ ou similar, que pode fornecer a funcionalidade de SSO, mesmo que seja tão simples quanto LastPass ou similar para cada usuário?
Que tipo de necessidades legítimas o AD atende se tudo o mais na nuvem?
Uma infra-estrutura centrada no MS se safaria de não ter o AD, se mudasse tudo o que anteriormente dependia do AD para as ofertas SaaS que não dependiam da autenticação do AD?