View a markdown version of this page

Ajouter et supprimer AWS Membres Microsoft AD gérés par groupes et groupes par groupes - AWS Directory Service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Ajouter et supprimer AWS Membres Microsoft AD gérés par groupes et groupes par groupes

Avec l'API AWS Directory Service Data, un membre peut être un utilisateur, un groupe ou un ordinateur. Un utilisateur représente une personne ou une entité qui peut accéder à votre répertoire. Les groupes vous permettent d'accorder et de refuser des autorisations à plusieurs utilisateurs à la fois.

Utilisez les procédures suivantes pour gérer l'appartenance aux groupes pour les utilisateurs AWS gérés de Microsoft AD et les groupes dont les données du service d' AWS annuaire se trouvent dans le Console de gestion AWS AWS CLI, ou Outils AWS pour PowerShell.

Ajouter un utilisateur à un groupe

Suivez la procédure suivante pour ajouter un utilisateur Microsoft AD AWS géré à un groupe dont les données du service d' AWS annuaire se trouvent dans le Console de gestion AWS AWS CLI, ou Outils AWS pour PowerShell.

Important

Lorsque vous ajoutez un utilisateur Microsoft AD AWS géré à un groupe, l'utilisateur hérite des rôles et des autorisations attribués au groupe.

Avant de commencer, procédez comme suit :
Console de gestion AWS

Vous pouvez ajouter un membre Microsoft AD AWS géré à un groupe à l'aide du Console de gestion AWS.

Pour ajouter AWS Utilisateur Microsoft AD géré appartenant à un groupe avec Console de gestion AWS
  1. Ouvrez la Directory Service console à l'adresse https://console.aws.amazon.com/directoryservicev2/.

  2. Dans le volet de navigation, choisissez Active Directory, puis sélectionnez Répertoires. Vous êtes redirigé vers l'écran Répertoires où vous pouvez consulter la liste des répertoires de votre Région AWS.

  3. Choisissez un répertoire. Vous êtes redirigé vers l'écran des détails du répertoire.

  4. Choisissez Groupes. Pour rechercher des groupes, entrez le nom du groupe dans la zone de recherche de la section Groupes. L'onglet affiche la liste des groupes de votre Région AWS.

  5. Choisissez un groupe. Vous êtes redirigé vers l'écran des détails du groupe.

  6. Choisissez Membres. L'onglet affiche la liste des utilisateurs et des groupes d'enfants par type de membre de votre groupe.

  7. Dans l'onglet Membres, choisissez Ajouter un membre.

  8. Sous Membres, sélectionnez l'utilisateur que vous souhaitez ajouter à votre groupe, puis choisissez Ajouter un membre au groupe. Pour trouver des membres, entrez le nom de connexion utilisateur pour les utilisateurs et le nom de groupe pour les groupes dans la zone de recherche de la section Membres.

AWS CLI

Ce qui suit décrit comment formater une demande qui ajoute un membre Microsoft AD AWS géré à un groupe à l'aide de l'interface de ligne de commande AWS Directory Service Data.

Pour ajouter un AWS Utilisateur Microsoft AD géré appartenant à un groupe avec AWS CLI
  • Pour ajouter un utilisateur à un groupe, ouvrez le AWS CLI et exécutez la commande suivante avec votre ID de répertoire, votre nom de groupe et votre nom de membre :

aws ds-data add-group-member \ --directory-id d-1234567890 \ --group-name "your-group-name" \ --member-name "jane.doe"

Pour de plus amples informations, veuillez consulter add-group-member.

PowerShell

Ce qui suit décrit comment mettre en forme une demande qui ajoute un membre Microsoft AD AWS géré à un groupe avec Outils AWS pour PowerShell.

Pour ajouter un AWS Utilisateur Microsoft AD géré dans un groupe avec Outils AWS pour PowerShell
  • Pour ajouter un utilisateur à un groupePowerShell, ouvrez et exécutez la commande suivante avec votre ID de répertoire, votre nom de groupe et votre nom de membre :

Add-DSDGroupMember ` -DirectoryId d-1234567890 ` -GroupName "your-group-name" ` -MemberName "jane.doe"

Pour de plus amples informations, veuillez consulter Add-DSDGroupMember.

Supprimer un utilisateur d'un groupe

Avec l'API AWS Directory Service Data, un membre peut être un utilisateur, un groupe ou un ordinateur. Un utilisateur représente une personne ou une entité qui peut accéder à votre répertoire. Les groupes vous permettent d'accorder et de refuser des autorisations à plusieurs utilisateurs à la fois.

Suivez la procédure suivante pour supprimer un utilisateur Microsoft AD AWS géré d'un groupe dont les données du service d' AWS annuaire se trouvent dans le Console de gestion AWS AWS CLI, ou Outils AWS pour PowerShell.

Important

Lorsque vous supprimez un utilisateur Microsoft AD AWS géré d'un groupe, il perd les rôles et les autorisations attribués au groupe.

Console de gestion AWS

Vous pouvez supprimer un membre de Microsoft AD AWS géré d'un groupe à l'aide du Console de gestion AWS.

Pour supprimer un AWS Utilisateur Microsoft AD géré appartenant à un groupe doté du Console de gestion AWS
  1. Ouvrez la Directory Service console à l'adresse https://console.aws.amazon.com/directoryservicev2/.

  2. Dans le volet de navigation, choisissez Active Directory, puis sélectionnez Répertoires. Vous êtes redirigé vers l'écran Répertoires où vous pouvez consulter la liste des répertoires de votre Région AWS.

  3. Choisissez un répertoire. Vous êtes redirigé vers l'écran des détails du répertoire.

  4. Choisissez Groupes. L'onglet affiche la liste des groupes de votre Région AWS.

  5. Choisissez un groupe. Pour rechercher des groupes, entrez le nom du groupe dans la zone de recherche de la section Groupes. Vous êtes redirigé vers l'écran des détails du groupe.

  6. Choisissez Membres. L'onglet affiche la liste des utilisateurs et des groupes d'enfants par type de membre de votre groupe.

  7. Sélectionnez l'utilisateur que vous souhaitez supprimer de votre groupe, puis choisissez Supprimer. Pour trouver des utilisateurs, entrez leur nom de connexion dans la zone de recherche de la section Membres.

  8. Confirmez que vous souhaitez supprimer l'utilisateur de votre groupe, puis choisissez de nouveau Supprimer.

AWS CLI

Ce qui suit décrit comment formater une demande qui supprime un membre Microsoft AD AWS géré d'un groupe à l'aide de l'interface de ligne de commande AWS Directory Service Data.

Pour supprimer un AWS Utilisateur Microsoft AD géré appartenant à un groupe avec AWS CLI
  • Pour supprimer un utilisateur d'un groupe, ouvrez le AWS CLI et exécutez la commande suivante avec votre ID de répertoire, votre nom de groupe et votre nom de membre :

aws ds-data remove-group-member \ --directory-id d-1234567890 \ --group-name "your-group-name" \ --member-name "jane.doe"

Pour de plus amples informations, veuillez consulter remove-group-member.

PowerShell

Ce qui suit décrit comment mettre en forme une demande qui supprime un membre de Microsoft AD AWS géré d'un groupe avec Outils AWS pour PowerShell.

Pour supprimer un AWS Utilisateur Microsoft AD géré appartenant à un groupe avec Outils AWS pour PowerShell
  • Pour supprimer un utilisateur d'un groupePowerShell, ouvrez et exécutez la commande suivante avec votre ID de répertoire, votre nom de groupe et votre nom de membre :

Remove-DSDGroupMember ` -DirectoryId d-1234567890 ` -GroupName "your-group-name" ` -MemberName "jane.doe"

Pour de plus amples informations, veuillez consulter Remove-DSDGroupMember.

Ajouter un groupe à un groupe

Lorsque vous ajoutez un groupe Microsoft AD AWS géré à un autre groupe, les groupes partagent une relation parent-enfant. Le groupe enfant a accès aux rôles et aux autorisations attribués au groupe parent. Vous pouvez ajouter un groupe d'enfants à votre groupe et votre groupe à un groupe de parents.

Console de gestion AWS

Vous pouvez ajouter un groupe Microsoft AD AWS géré à un groupe à l'aide du Console de gestion AWS.

Pour ajouter un groupe d'enfants à votre groupe à l'aide du Console de gestion AWS
  1. Ouvrez la Directory Service console à l'adresse https://console.aws.amazon.com/directoryservicev2/.

  2. Dans le volet de navigation, choisissez Active Directory, puis sélectionnez Répertoires. Vous êtes redirigé vers l'écran Répertoires où vous pouvez consulter la liste des répertoires de votre Région AWS.

  3. Choisissez un répertoire. Vous êtes redirigé vers l'écran des détails du répertoire.

  4. Choisissez Groupes. L'onglet affiche la liste des groupes de votre Région AWS.

  5. Choisissez un groupe. Pour rechercher des groupes, entrez le nom du groupe dans la zone de recherche de la section Groupes. Vous êtes redirigé vers l'écran des détails du groupe.

  6. Choisissez Membres. L'onglet affiche la liste des utilisateurs et des groupes d'enfants par type de membre de votre groupe.

  7. Choisissez Ajouter un membre.

  8. Sous Membres, sélectionnez le ou les groupes d'enfants que vous souhaitez ajouter à votre groupe, puis choisissez Ajouter un membre au groupe.

Pour ajouter un groupe parent à un groupe avec Console de gestion AWS
  1. Ouvrez la Directory Service console à l'adresse https://console.aws.amazon.com/directoryservicev2/.

  2. Dans le volet de navigation, choisissez Active Directory, puis sélectionnez Répertoires. Vous êtes redirigé vers l'écran Répertoires où vous pouvez consulter la liste des répertoires de votre Région AWS.

  3. Choisissez un répertoire. Vous êtes redirigé vers l'écran des détails du répertoire.

  4. Choisissez Groupes. L'onglet affiche la liste des groupes de votre Région AWS.

  5. Choisissez un groupe. Pour rechercher des groupes, entrez le nom du groupe dans la zone de recherche de la section Groupes. Vous êtes redirigé vers l'écran des détails du groupe.

  6. Choisissez Groupes de parents. L'onglet affiche la liste des groupes dont votre groupe est membre.

  7. Choisissez Ajouter des groupes de parents.

  8. Sous Groupes, sélectionnez le ou les groupes auxquels vous souhaitez ajouter votre groupe, puis choisissez à nouveau Ajouter des groupes parents.

AWS CLI

Ce qui suit décrit comment formater une demande qui ajoute un groupe Microsoft AD AWS géré à un groupe à l'aide de l'interface de ligne de commande AWS Directory Service Data.

Pour ajouter un groupe d'enfants à votre groupe à l'aide du AWS CLI
  • Pour ajouter un groupe enfant à un groupe parent, ouvrez le AWS CLI et exécutez la commande suivante avec votre ID de répertoire, votre nom de groupe et votre nom de membre :

aws ds-data add-group-member \ --directory-id d-1234567890 \ --group-name "parent-group-name" \ --member-name "child-group-name"

Pour de plus amples informations, veuillez consulter add-group-member.

PowerShell

Ce qui suit décrit comment mettre en forme une demande qui ajoute un groupe Microsoft AD AWS géré à un groupe avec Outils AWS pour PowerShell.

Pour ajouter un groupe d'enfants à votre groupe avec Outils AWS pour PowerShell
  • Pour ajouter un groupe enfant à un groupe parentPowerShell, ouvrez et exécutez la commande suivante avec votre ID de répertoire, votre nom de groupe et votre nom de membre :

Add-DSDGroupMember ` -DirectoryId d-1234567890 ` -GroupName "parent-group-name" ` -MemberName "child-group-name"

Pour de plus amples informations, veuillez consulter Add-DSDGroupMember.

Supprimer un groupe d'un groupe

Lorsque vous supprimez un groupe Microsoft AD AWS géré d'un autre groupe, les groupes ne partagent plus de relation parent-enfant. Le groupe enfant perd l'accès aux rôles et aux autorisations attribués au groupe parent. Vous pouvez supprimer un groupe d'enfants de votre groupe et votre groupe d'un groupe de parents.

Console de gestion AWS

Vous pouvez supprimer un groupe Microsoft AD AWS géré d'un groupe à l'aide du Console de gestion AWS.

Pour supprimer un groupe d'enfants de votre groupe à l'aide du Console de gestion AWS
  1. Ouvrez la Directory Service console à l'adresse https://console.aws.amazon.com/directoryservicev2/.

  2. Dans le volet de navigation, choisissez Active Directory, puis sélectionnez Répertoires. Vous êtes redirigé vers l'écran Répertoires où vous pouvez consulter la liste des répertoires de votre Région AWS.

  3. Choisissez un répertoire. Vous êtes redirigé vers l'écran des détails du répertoire.

  4. Choisissez Groupes. L'onglet affiche la liste des groupes de votre Région AWS.

  5. Choisissez un groupe. Vous êtes redirigé vers l'écran des détails du groupe. Pour rechercher des groupes, entrez le nom du groupe dans la zone de recherche de la section Groupes.

  6. Choisissez Membres. L'onglet affiche la liste des utilisateurs et des groupes d'enfants par type de membre de votre groupe.

  7. Sélectionnez le ou les groupes d'enfants que vous souhaitez supprimer de votre groupe, puis choisissez Supprimer.

  8. Confirmez le ou les groupes d'enfants que vous souhaitez supprimer de votre groupe, puis choisissez de nouveau Supprimer.

Pour supprimer votre groupe d'un groupe parent à l'aide du Console de gestion AWS
  1. Ouvrez la Directory Service console à l'adresse https://console.aws.amazon.com/directoryservicev2/.

  2. Dans le volet de navigation, choisissez Active Directory, puis sélectionnez Répertoires. Vous êtes redirigé vers l'écran Répertoires où vous pouvez consulter la liste des répertoires de votre Région AWS.

  3. Choisissez un répertoire. Vous êtes redirigé vers l'écran des détails du répertoire.

  4. Choisissez Groupes. L'onglet affiche la liste des groupes de votre Région AWS.

  5. Choisissez un groupe. Vous êtes redirigé vers l'écran des détails du groupe. Pour rechercher des groupes, entrez le nom du groupe dans la zone de recherche de la section Groupes.

  6. Choisissez Groupes de parents. L'onglet affiche la liste des groupes dont votre groupe est membre.

  7. Sélectionnez le groupe de parents dont vous souhaitez supprimer votre groupe, puis choisissez Supprimer les groupes de parents.

  8. Confirmez le groupe parent dont vous souhaitez supprimer votre groupe, puis choisissez de nouveau Supprimer les groupes parents.

AWS CLI

Ce qui suit décrit comment formater une demande qui supprime un groupe Microsoft AD AWS géré d'un groupe à l'aide de l'interface de ligne de commande AWS Directory Service Data.

  • Pour supprimer un groupe d'enfants d'un groupe de parents à l'aide de AWS CLI

    Pour supprimer un groupe enfant d'un groupe parent, ouvrez le AWS CLI et exécutez la commande suivante avec votre ID de répertoire, votre nom de groupe et votre nom de membre :

aws ds-data remove-group-member \ --directory-id d-1234567890 \ --group-name "parent-group-name" \ --member-name "child-group-name"

Pour de plus amples informations, veuillez consulter remove-group-member.

PowerShell

Ce qui suit décrit comment mettre en forme une demande qui supprime un groupe Microsoft AD AWS géré d'un groupe avec Outils AWS pour PowerShell.

  • Pour supprimer un groupe d'enfants d'un groupe de parents avec Outils AWS pour PowerShell

    Pour supprimer un groupe enfant d'un groupe parent, ouvrez le PowerShell et exécutez la commande suivante avec votre ID de répertoire, votre nom de groupe et votre nom de membre :

Remove-DSDGroupMember ` -DirectoryId d-1234567890 ` -GroupName "parent-group-name" ` -MemberName "child-group-name"

Pour de plus amples informations, veuillez consulter Remove-DSDGroupMember.