View a markdown version of this page

Zuweisen von Benutzern oder Gruppen zu einer vorhandenen IAM-Rolle - AWS Directory Service

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Zuweisen von Benutzern oder Gruppen zu einer vorhandenen IAM-Rolle

Sie können einem AWS verwalteten Microsoft AD-Benutzer oder einer verwalteten Gruppe eine vorhandene IAM-Rolle zuweisen. Stellen Sie dazu sicher, dass Sie die folgenden Schritte abgeschlossen haben.

Voraussetzungen
Wichtig

Der Zugriff für AWS verwaltete Microsoft AD-Benutzer in verschachtelten Gruppen innerhalb Ihres Verzeichnisses wird nicht unterstützt. Mitglieder übergeordneter Gruppen haben Konsolenzugriff, Mitglieder untergeordneter Gruppen nicht.

Zuweisen AWS Verwaltete Microsoft AD-Benutzer oder -Gruppen einer vorhandenen IAM-Rolle
  1. Wählen Sie im Navigationsbereich der AWS Directory Service -Konsole unter Active Directory die Option Verzeichnisse.

  2. Wählen Sie auf der Seite Directories (Verzeichnisse) Ihre Verzeichnis-ID aus.

  3. Führen Sie auf der Seite Verzeichnisdetails einen der folgenden Schritte aus:

    1. Wenn für Sie keine Regionen angezeigt werden, die unter Multi-Region Replikation stehen, wählen Sie die Registerkarte Anwendungsverwaltung.

    2. Wenn mehrere Regionen als Multi-Region repliziert angezeigt werden, wählen Sie die Region aus, in der Sie Ihre Zuweisungen vornehmen möchten, und klicken Sie dann auf den Tab Anwendungsverwaltung. Weitere Informationen finden Sie unter Primäre Regionen im Vergleich zu zusätzlichen Regionen.

  4. Scrollen Sie nach unten zum AWS-Managementkonsole Abschnitt, wählen Sie Aktionen und dann Aktivieren aus.

  5. Wählen Sie im Abschnitt Konsolenzugriff delegieren den IAM-Rollennamen für die vorhandene IAM-Rolle aus, der Sie Benutzer zuweisen möchten.

  6. Wählen Sie auf der Seite Selected role (Rolle auswählen) unter Manage users and groups for this role (Benutzer und Gruppen für diese Rolle verwalten) die Option Add (Hinzufügen) aus.

  7. Wählen Sie auf der Seite Benutzer und Gruppen zu Rollen hinzufügen unter SStruktur auswählen entweder die Struktur AWS Managed Microsoft AD (diese Struktur) oder die On-Premises-Struktur (vertrauenswürdige Struktur) aus, je nachdem, welche Struktur die Konten enthält, die Zugriff auf die AWS-Managementkonsole benötigen. Weitere Informationen zum Konfigurieren einer vertrauenswürdigen Gesamtstruktur finden Sie unter Tutorial: Erstellen Sie eine Vertrauensbeziehung zwischen Ihrem AWS verwalteten Microsoft AD und Ihrer selbstverwalteten Active Directory-Domäne.

  8. Wählen Sie unter Specify, which users or groups to add (Angeben, welche Benutzer oder Gruppen hinzugefügt werden sollen) entweder Find by user (Nach Benutzer suchen) oder Find by group (Nach Gruppe suchen) aus und geben Sie dann den Namen des Benutzers oder der Gruppe ein. Wählen Sie in der Liste der möglichen Treffer den Benutzer oder die Gruppe aus, den/die Sie hinzufügen möchten.

  9. Wählen Sie Add (Hinzufügen) aus, um die Zuweisung der Benutzer und Gruppen zu der Rolle abzuschließen.