View a markdown version of this page

Uso de Active Directory con WorkSpaces aplicaciones - WorkSpaces Aplicaciones de Amazon

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Uso de Active Directory con WorkSpaces aplicaciones

Puede unir sus flotas y creadores de imágenes de Amazon WorkSpaces Applications Always-On y On-Demand Windows a los dominios de Microsoft Active Directory y usar los dominios de Active Directory existentes, ya sean locales o basados en la nube, para lanzar instancias de streaming unidas a un dominio. También puedes usarlo AWS Directory Service for Microsoft Active Directory, también conocido como Microsoft AD AWS administrado, para crear un dominio de Active Directory y usarlo como soporte para los recursos de tus aplicaciones. WorkSpaces Para obtener más información sobre el uso de AWS Managed Microsoft AD, consulte Microsoft Active Directory en la Guía de administración de AWS Directory Service .

nota

Actualmente, las flotas de Amazon Linux 2, los generadores de imágenes, las flotas elásticas y los generadores de bloques de aplicaciones no admiten la asociación de dominios.

Requisitos de confianza de Active Directory

WorkSpaces Las aplicaciones solo admiten confianzas bidireccionales (bidireccionales) entre el dominio de usuario y el dominio de objetos informáticos de las WorkSpaces aplicaciones. La autenticación selectiva se puede utilizar si los objetos informáticos de WorkSpaces las Aplicaciones pueden autenticarse en el dominio del usuario, recopilar el identificador de seguridad (SID) del usuario y traducir el nombre principal del usuario (UPN) al nombre de la cuenta del administrador de cuentas de seguridad (). SAMAccountName

Al unir WorkSpaces las aplicaciones a su dominio de Active Directory, puede:

  • Ofrecer acceso a los usuarios y a las aplicaciones a los recursos de Active Directory, como las impresoras y el uso compartido de archivos de las sesiones de transmisión.

  • Utilizar las configuraciones de políticas de grupo que están disponibles en la consola de administración de políticas de grupo (GPMC) para definir la experiencia del usuario final.

  • Transmita aplicaciones en streaming que requieren que los usuarios se autentiquen mediante sus credenciales de inicio de sesión de Active Directory.

  • Aplique las políticas de cumplimiento y seguridad de su empresa a las instancias de streaming de sus WorkSpaces aplicaciones.