Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Attribuer des utilisateurs ou des groupes à un rôle IAM existant
Vous pouvez attribuer un rôle IAM existant à un utilisateur ou à un groupe Microsoft AD AWS géré. Pour ce faire, assurez-vous d'avoir effectué les opérations suivantes.
Conditions préalables
-
Créez un rôle avec lequel vous entretenez une relation de confiance Directory Service. Pour les rôles IAM existants, vous devez modifier la relation de confiance pour un rôle existant.
Important
L'accès des utilisateurs AWS gérés de Microsoft AD dans des groupes imbriqués de votre annuaire n'est pas pris en charge. Les membres du groupe parent ont accès à la console, mais pas les membres des groupes enfants.
Pour attribuer AWS Utilisateurs ou groupes Microsoft AD gérés vers un rôle IAM existant
-
Dans le volet de navigation de la console AWS Directory Service
, sous Active Directory, sélectionnez Annuaires. -
Sur la page Directories (Annuaires), choisissez l'ID de votre annuaire.
-
Sur la page Détails de l'annuaire, exécutez l'une des opérations suivantes :
-
Si aucune région n'apparaît en cours de Multi-Region réplication, choisissez l'onglet Gestion des applications.
-
Si plusieurs régions apparaissent en cours de Multi-Region réplication, sélectionnez la région dans laquelle vous souhaitez effectuer vos affectations, puis cliquez sur l'onglet Gestion des applications. Pour de plus amples informations, veuillez consulter Régions principales et régions supplémentaires.
-
-
Faites défiler la page jusqu'à la Console de gestion AWS section, choisissez Actions et Activer.
-
Dans la section Accès à la console Delegate, choisissez le nom du rôle IAM pour le rôle IAM existant auquel vous souhaitez attribuer des utilisateurs.
-
Sur la page Selected rôle (Rôle sélectionné) sous Manage users and groups for this role (Gérer les utilisateurs et les groupes pour ce rôle), choisissez Add (Ajouter).
-
Sur la page Add users and groups to the role (Ajouter des utilisateurs et groupes aux rôles), en regard de Select Active Directory Forest (Sélectionner la forêt Active Directory), choisissez la forêt AWS Managed Microsoft AD (cette forêt) ou la forêt sur site (forêt approuvée), selon celle qui contient les comptes qui ont besoin d'accéder à Console de gestion AWS. Pour plus d'informations sur la mise en place d'une forêt approuvée, veuillez consulter Tutoriel : Création d'une relation de confiance entre votre Microsoft AD AWS géré et votre domaine Active Directory autogéré.
-
Sous Specify which users or groups to add (Spécifier les utilisateurs ou les groupes à ajouter), sélectionnez Find by user (Rechercher par utilisateur) ou Find by group (Rechercher par groupe), puis tapez le nom de l'utilisateur ou du groupe. Dans la liste de correspondances possibles, choisissez l'utilisateur ou le groupe que vous souhaitez ajouter.
-
Choisissez Add (Ajouter) pour mettre fin à l'affectation des utilisateurs et des groupes au rôle.