Administración de usuarios y grupos en Simple AD - AWS Directory Service

Administración de usuarios y grupos en Simple AD

Los usuarios representan a las personas físicas o entidades que tienen acceso al directorio. Los grupos resultan muy útiles para conceder o denegar privilegios a un conjunto de usuarios en lugar de asignar esos privilegios a cada usuario por separado. Si un usuario se va a otra organización, basta con cambiarlo a un grupo diferente y automáticamente recibirá los privilegios necesarios para la nueva organización.

Para crear usuarios y grupos en un directorio de AWS Directory Service, debe usar cualquier instancia (ya sea en las instalaciones o EC2) que se haya unido a su directorio de AWS Directory Service y haber iniciado sesión como usuario con privilegios para crear usuarios y grupos. También es necesario instalar las herramientas de Active Directory en su instancia de EC2 para que pueda agregar sus usuarios y grupos con el complemento Usuarios y equipo de Active Directory. Para obtener más información acerca de cómo configurar una instancia EC2 e instalar las herramientas necesarias, consulte Métodos para vincular una instancia de Amazon EC2 a Simple AD.

nota

Las cuentas de usuario deben tener habilitada la autenticación previa de Kerberos. Es la configuración predeterminada para cuentas de usuario nuevas y no debe modificarse. Para obtener más información acerca de esta configuración, vaya a Preauthentication en Microsoft TechNet.

En los temas siguientes se incluyen instrucciones sobre cómo crear y administrar usuarios y grupos.