Création d'un connecteur pour Active Directory - AWS Private Certificate Authority

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Création d'un connecteur pour Active Directory

Utilisez les procédures suivantes pour créer un connecteur à l'aide de la console, de la ligne de commande ou API pour AWS Private CA Connector for Active Directory.

Console
Pour créer un connecteur à l'aide de la console

Connectez-vous à votre AWS compte et ouvrez la console AWS Private CA Connector for Active Directory à l'adressehttps://console.aws.amazon.com/pca-connector-ad/home.

  1. Sur la page d'accueil du premier service ou sur la page Connecteurs pour Active Directory, choisissez Create connector.

  2. Sur la page Créer un connecteur CA privé pour Active Directory, fournissez des informations dans la section Active Directory.

    • Sous Sélectionnez votre type Active Directory, choisissez l'un des deux types disponibles :

      • AWS Directory Service for Microsoft Active Directory— Spécifie un Active Directory géré par AWS Directory Service.

      • Active Directory sur site avec AWS AD Connector : utilise AD Connector pour accéder à un Active Directory que vous hébergez sur site.

    • Sous Sélectionnez votre répertoire, choisissez votre répertoire dans la liste.

      Vous pouvez également choisir Créer un répertoire, qui ouvre la AWS Directory Service console dans une nouvelle fenêtre. Lorsque vous avez fini de créer un nouveau répertoire, revenez à la console AWS Private CA Connector for Active Directory et actualisez la liste des répertoires. Votre nouveau répertoire devrait être disponible pour la sélection.

      Note

      Lorsque vous créez un répertoire, notez que Connector for AD ne prend en charge que les types de répertoires suivants proposés dans la AWS Directory Service console :

      • AWS Microsoft AD géré

      • Connecteur AD

    • Sous Sélectionner les groupes de sécurité pour le VPC terminal, choisissez un groupe de sécurité dans la liste.

      Vous pouvez également choisir Create security group, qui ouvre la EC2 console Amazon sur la page Create security group (Créer un groupe de sécurité) dans une nouvelle fenêtre. Lorsque vous avez fini de créer un groupe de sécurité, revenez à la console AWS Private CA Connector for Active Directory et actualisez la liste des groupes de sécurité. Votre nouveau groupe de sécurité doit être disponible pour la sélection.

  3. Dans la section Autorité de certification privée, choisissez une autorité de certification privée dans la liste.

    Vous pouvez également choisir Create Private CA, qui ouvre la Autorité de certification privée AWS console sur la page des autorités de certification privées dans une nouvelle fenêtre. Lorsque vous avez fini de créer une autorité de certification, retournez à la console AWS Private CA Connector for Active Directory et actualisez la liste desCAs. Votre nouvelle autorité de certification devrait être disponible pour la sélection.

  4. Dans le volet Tags — facultatif, vous pouvez appliquer et supprimer des métadonnées sur votre ressource AD. Les balises sont des paires de chaînes clé-valeur dans lesquelles la clé doit être unique à la ressource et la valeur est facultative. Le volet affiche toutes les balises existantes pour la ressource dans un tableau. Les actions suivantes sont prises en charge.

    • Choisissez Gérer les balises pour ouvrir la page Gérer les balises.

    • Choisissez Ajouter un nouveau tag pour créer un tag. Renseignez le champ Clé et, éventuellement, le champ Valeur. Choisissez Enregistrer les modifications pour appliquer le tag.

    • Cliquez sur le bouton Supprimer situé à côté d'une étiquette pour la marquer pour suppression, puis sélectionnez Enregistrer les modifications pour confirmer.

  5. Après avoir fourni les informations requises et passé en revue vos choix, choisissez Create connector. Cela ouvre la page de détails des connecteurs pour Active Directory où vous pouvez voir la progression de votre connecteur au fur et à mesure de sa création.

    Une fois le processus de création d'un connecteur terminé, attribuez-lui un nom principal de service.

API

Pour créer un connecteur à l'aide du API

Pour créer un connecteur pour Active Directory avec leAPI, utilisez l' CreateConnectoraction du AWS Private CA connecteur pour Active DirectoryAPI.

CLI

Pour créer un connecteur à l'aide du AWS CLI

Pour créer un connecteur pour Active Directory avec leCLI, utilisez la commande create-connector dans la section AWS Private CA Connecteur pour Active Directory du. AWS CLI