Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Création d'un AWS Utilisateur Microsoft AD géré
Suivez la procédure suivante pour créer un nouvel utilisateur Microsoft AD AWS géré avec les données du service d' AWS annuaire dans le Console de gestion AWS AWS CLI, ou Outils AWS pour PowerShell.
Avant de commencer, procédez comme suit :
Activez la gestion des utilisateurs et des groupes pour les données du service d'annuaire. Vous ne pouvez activer cette fonctionnalité qu'à partir de l'interface principale Région AWS de votre répertoire. Pour plus d'informations, consultez la section Régions principales et régions supplémentaires.
-
Vous aurez besoin des autorisations IAM nécessaires pour utiliser les données du service d' AWS annuaire. Pour commencer, vous pouvez utiliser le AWS stratégie gérée : AWSDirectoryServiceDataFullAccess ouAWS stratégie gérée : AWSDirectoryServiceDataReadOnlyAccess. Pour plus d'informations, consultez Directory Service Autorisations d'API : référence aux actions, aux ressources et aux conditions la section Meilleures pratiques en matière de sécurité dans IAM.
- Console de gestion AWS
-
Vous pouvez créer un nouveau compte utilisateur Microsoft AD AWS géré dans le Console de gestion AWS. Lorsque vous créez un nouveau compte utilisateur, vous spécifiez les informations du nouvel utilisateur et vous déterminez s'il faut ajouter le nouvel utilisateur à un groupe ou copier les appartenances au groupe d'un autre utilisateur dans le nouvel utilisateur.
Pour plus d’informations, consultez AWS Attributs des données du service d'annuaire et Type de groupe et étendue du groupe.
Pour créer un AWS Utilisateur Microsoft AD géré avec le Console de gestion AWS
-
Ouvrez la Directory Service console à l'adresse https://console.aws.amazon.com/directoryservicev2/
. -
Dans le volet de navigation, choisissez Active Directory, puis sélectionnez Répertoires. Vous êtes dirigé vers l'écran Répertoires où vous pouvez consulter la liste des répertoires de votre Région AWS.
-
Choisissez un répertoire. Vous êtes redirigé vers l'écran des détails du répertoire.
-
Sur la page des détails du répertoire, dans la section Utilisateurs, choisissez Créer un compte utilisateur.
-
La page Spécifier les informations de l'utilisateur s'ouvre. Dans la section Informations requises, entrez un nom d'utilisateur et un mot de passe. Les noms de connexion des utilisateurs doivent remplir les conditions suivantes :
-
Doit être un nom de connexion unique
-
Peut contenir jusqu'à 20 caractères
-
Ne peut contenir que des caractères alphanumériques
-
~!@#$%^&*_-+=`|\(){}[]:;"'<>,.?/
-
Le mot de passe doit respecter les exigences de votre politique en matière de mots de passe. Contactez votre AWS administrateur pour plus d'informations.
Avertissement
Le nom de connexion de l'utilisateur ne peut pas être modifié une fois l'utilisateur créé.
-
(Facultatif) Dans la section Informations principales, vous pouvez saisir un prénom et un nom de famille pour l'utilisateur. Vous pouvez également saisir un nom d'affichage et une description pour l'utilisateur.
-
(Facultatif) Dans la section Méthodes de contact, vous pouvez saisir l'adresse e-mail et les numéros de téléphone de l'utilisateur.
-
(Facultatif) Dans la section Job-related Informations, vous pouvez saisir un département, un responsable, un bureau et une entreprise pour l'utilisateur.
-
(Facultatif) Dans la section Adresse, vous pouvez saisir l'adresse de l'utilisateur.
-
(Facultatif) Dans la section Paramètres du compte, vous pouvez saisir des notes, une langue préférée et le nom principal du service pour l'utilisateur.
Pour plus d'informations sur les attributs utilisateur, consultez AWS Attributs des données du service d'annuaire la Microsoft documentation
.
-
-
Choisissez Suivant une fois que vous avez fourni les détails du compte utilisateur.
-
Sur la page facultative Ajouter des utilisateurs aux groupes, vous pouvez ajouter l'utilisateur à un nouveau groupe ou à un groupe existant. Vous pouvez également copier l'appartenance au groupe d'un utilisateur existant vers le nouvel utilisateur. Si vous ne souhaitez pas ajouter d'utilisateur à un groupe, choisissez Suivant. Passez à l'étape 12 pour poursuivre cette procédure.
-
(Facultatif) Pour créer un nouveau groupe, voir Créer un groupe Microsoft AD AWS géré.
-
(Facultatif) Pour ajouter un nouvel utilisateur à un groupe existant :
-
Sélectionnez le groupe auquel vous souhaitez ajouter le nouvel utilisateur dans la section Groupes. Pour rechercher des groupes, entrez le nom du groupe dans la zone de recherche.
-
-
(Facultatif) Pour copier l'appartenance à un groupe d'un utilisateur existant vers un nouvel utilisateur :
-
Choisissez l'onglet Copier l'appartenance au groupe depuis l'onglet utilisateur. Pour trouver un utilisateur dont vous souhaitez copier l'appartenance à un groupe, entrez son nom de connexion dans la zone de recherche de la section Utilisateurs.
-
Dans la section Groupes sélectionnés, sélectionnez les groupes auxquels le nouvel utilisateur doit devenir membre.
-
-
Cliquez sur Suivant lorsque vous êtes prêt à créer le nouveau compte utilisateur.
-
Sur la page Réviser et créer un utilisateur, passez en revue tous les choix que vous avez faits. Choisissez Create user (Créer un utilisateur).
-
Une fois l'utilisateur configuré, vous êtes redirigé vers la page de détails du nouvel utilisateur. Une bannière apparaît indiquant que l'utilisateur a été créé avec succès.
Important
Si vous recevez un message d'erreur vous indiquant que vous n'êtes pas autorisé à créer un utilisateur, suivez les instructions du message d'erreur pour demander à votre administrateur de vous accorder l'accès.
-
- AWS CLI
-
La section suivante décrit comment formater une demande qui crée un nouveau compte utilisateur Microsoft AD AWS géré à l'aide de l'interface de ligne de commande AWS Directory Service Data. Vous devez inclure votre numéro d'identification d'annuaire et un nom de connexion utilisateur dans votre demande. Vous pouvez également inclure d'autres attributs, tels qu'un nom d'affichage utilisateur avec l'
DisplayNameattribut. Pour plus d’informations, consultez AWS Attributs des données du service d'annuaire et Type de groupe et étendue du groupe.Pour créer un AWS Utilisateur Microsoft AD géré avec AWS CLI
-
Ouvrez le AWS CLI et exécutez la commande suivante avec votre ID de répertoire, votre nom d'utilisateur et votre nom d'affichage :
aws ds-data create-user \ --directory-idd-1234567890\ --sam-account-name "jane.doe" \ --other-attributes '{ "DisplayName" : { "S": "jane.doe"}, "Department":{ "S": "Legal"} }‘Pour de plus amples informations, veuillez consulter
create-user. -
- PowerShell
-
La section suivante décrit comment mettre en forme une demande qui crée un nouveau compte utilisateur Microsoft AD AWS géré avec Outils AWS pour PowerShell. Vous devez inclure votre numéro d'identification d'annuaire et un nom de connexion utilisateur dans votre demande. Vous pouvez également inclure d'autres attributs, tels qu'un nom d'affichage utilisateur avec l'
DisplayNameattribut. Pour plus d’informations, consultez AWS Attributs des données du service d'annuaire et Type de groupe et étendue du groupe.Pour créer un AWS Utilisateur Microsoft AD géré avec Tools for PowerShell
-
Ouvrez PowerShell et exécutez la commande suivante avec votre ID de répertoire, votre nom d'utilisateur et votre nom d'affichage :
New-DSDUser ` -DirectoryIdd-1234567890` -SAMAccountName "jane.doe" ` -OtherAttribute @{ DisplayName = [Amazon.DirectoryServiceData.Model.AttributeValue]@{S = 'jane.doe' } Department = [Amazon.DirectoryServiceData.Model.AttributeValue]@{S = 'Legal' } }Pour de plus amples informations, veuillez consulter
New-DSDUser. -