View a markdown version of this page

Tutorial: Menyiapkan Direktori Aktif - WorkSpaces Aplikasi Amazon

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Tutorial: Menyiapkan Direktori Aktif

Untuk menggunakan Active Directory dengan WorkSpaces Aplikasi, Anda harus terlebih dahulu mendaftarkan konfigurasi direktori Anda dengan membuat objek Directory Config di Appl WorkSpaces ications. Objek ini menyertakan informasi yang diperlukan untuk menggabungkan instans streaming ke domain Active Directory. Anda membuat objek Konfigurasi Direktori dengan menggunakan konsol manajemen WorkSpaces Aplikasi, AWS SDK, atau AWS CLI. Anda kemudian dapat menggunakan konfigurasi direktori Anda untuk meluncurkan domain yang bergabung dengan domain dan armada Always-On dan pembuat On-Demand gambar.

catatan

Anda hanya dapat bergabung Always-On dan mengar On-Demand ahkan instans streaming ke domain Active Directory.

Langkah 1: Buat Objek Konfigurasi Direktori

Objek Directory Config yang Anda buat di WorkSpaces Aplikasi akan digunakan pada langkah selanjutnya.

Jika Anda menggunakan AWS SDK, Anda dapat menggunakan CreateDirectoryConfig operasi. Jika Anda menggunakan AWS CLI, Anda dapat menggunakan perintah create-director y-config.

Untuk membuat objek Directory Config dengan menggunakan konsol WorkSpaces Aplikasi
  1. Buka konsol WorkSpaces Aplikasi di https://console.aws.amazon.com/appstream2.

  2. Di panel navigasi, pilih Konfigurasi Direktori, Buat Konfigurasi Direktori.

  3. Untuk Nama Direktori, berikan nama domain yang sepenuhnya memenuhi syarat (FQDN) dari domain Direktori Aktif (misalnya,corp.example.com). Setiap wilayah hanya dapat memiliki satu nilai Directory Config dengan nama direktori tertentu.

  4. Untuk Nama Akun Layanan, masukkan nama akun yang dapat membuat objek komputer dan yang memiliki izin untuk bergabung dengan domain. Untuk informasi selengkapnya, lihat Memberikan Izin untuk Membuat dan Mengelola Objek Komputer Direktori Aktif. Nama akun harus dalam formatDOMAIN\username.

  5. Untuk Kata Sandi dan Konfirmasi Kata Sandi, ketik kata sandi direktori untuk akun yang ditentukan.

  6. Untuk Unit Organisasi (OU), ketikkan nama yang dibedakan dari setidaknya satu OU untuk objek komputer instance streaming.

    catatan

    Nama OU tidak dapat berisi spasi. Jika Anda menentukan nama OU yang berisi spasi, ketika armada atau pembuat gambar mencoba untuk bergabung kembali dengan domain Direktori Aktif, WorkSpaces Aplikasi tidak dapat memutar objek komputer dengan benar dan bergabung kembali domain tidak berhasil. Untuk informasi tentang cara memecahkan masalah ini, lihat topik DOMAIN_JOIN_INTERNAL_SERVICE_ERROR untuk pesan “Akun sudah ada” di. Bergabung dengan Domain Direktori Aktif

    Selain itu, wadah Computers default bukan OU dan tidak dapat digunakan oleh WorkSpaces Aplikasi. Untuk informasi selengkapnya, lihat Menemukan Nama Unit Organisasi yang Dibedakan.

  7. Untuk menambahkan lebih dari satu OU, pilih tanda plus (+) di sebelah Unit Organisasi (OU). Untuk menghapus OU, pilih ikon x.

  8. Pilih Berikutnya.

  9. Tinjau informasi konfigurasi dan pilih Buat.

Langkah 2: Membuat Gambar dengan Menggunakan Pembuat Domain-Joined Gambar

Selanjutnya, menggunakan pembuat gambar WorkSpaces Aplikasi, buat gambar baru dengan kemampuan bergabung domain Active Directory. Perhatikan bahwa armada dan gambar dapat menjadi anggota dari domain yang berbeda. Anda bergabung dengan pembuat gambar ke domain untuk mengaktifkan bergabung domain dan menginstal aplikasi. Gabungan domain armada dibahas di bagian selanjutnya.

Untuk membuat gambar untuk meluncurkan armada yang bergabung dengan domain
  1. Ikuti prosedur di Tutorial: Membuat Gambar WorkSpaces Aplikasi Kustom dengan Menggunakan Konsol WorkSpaces Aplikasi.

  2. Untuk langkah pemilihan gambar dasar, gunakan gambar AWS dasar yang dirilis pada atau setelah 24 Juli 2017. Untuk daftar AWS gambar yang dirilis saat ini, lihatWorkSpaces Catatan Rilis Pembaruan Gambar Dasar Aplikasi dan Gambar Terkelola.

  3. Untuk Langkah 3: Konfigurasikan Jaringan, pilih VPC dan subnet dengan konektivitas jaringan ke lingkungan Active Directory Anda. Pilih grup keamanan yang diatur untuk mengizinkan akses ke direktori Anda melalui subnet VPC Anda.

  4. Juga di Langkah 3: Konfigurasi Jaringan, perluas bagian Domain Direktori Aktif (Opsional), dan pilih nilai untuk Nama Direktori dan Direktori OU tempat pembuat gambar harus digabungkan.

  5. Tinjau konfigurasi pembuat gambar dan pilih Buat.

  6. Tunggu pembuat gambar baru mencapai status Running, dan pilih Connect.

  7. Masuk ke pembuat gambar dalam mode Administrator atau sebagai pengguna direktori dengan izin administrator lokal. Untuk informasi selengkapnya, lihat Pemberian Hak Administrator Lokal pada Pembuat Gambar.

  8. Selesaikan langkah-langkah Tutorial: Membuat Gambar WorkSpaces Aplikasi Kustom dengan Menggunakan Konsol WorkSpaces Aplikasi untuk menginstal aplikasi dan membuat gambar baru.

Langkah 3: Buat Ar Domain-Joined mada

Menggunakan gambar pribadi yang dibuat pada langkah sebelumnya, buat domain Active Directory yang bergabung Always-On atau On-Demand armada untuk aplikasi streaming. Domain dapat berbeda dari yang Anda gunakan untuk pembuat gambar untuk membuat gambar.

Untuk membuat domain yang bergabung dengan domain atau armada Always-On On-Demand
  1. Ikuti prosedur di Membuat Armada di WorkSpaces Aplikasi Amazon.

  2. Untuk langkah pemilihan gambar, gunakan gambar yang dibuat pada langkah sebelumnya,Langkah 2: Membuat Gambar dengan Menggunakan Pembuat Domain-Joined Gambar.

  3. Untuk Langkah 4: Konfigurasikan Jaringan, pilih VPC dan subnet dengan konektivitas jaringan ke lingkungan Active Directory Anda. Pilih grup keamanan yang diatur untuk mengizinkan komunikasi ke domain Anda.

  4. Juga di Langkah 4: Konfigurasikan Jaringan, perluas bagian Domain Direktori Aktif (Opsional) dan pilih nilai untuk Nama Direktori dan Direktori OU tempat armada harus bergabung.

  5. Tinjau konfigurasi armada dan pilih Buat.

  6. Selesaikan langkah-langkah yang tersisa Membuat Armada dan Tumpukan WorkSpaces Aplikasi Amazon agar armada Anda dikaitkan dengan tumpukan dan berjalan.

Langkah 4: Konfigurasikan SAML 2.0

Pengguna Anda harus menggunakan lingkungan federasi identitas berbasis SAML 2.0 untuk meluncurkan sesi streaming dari armada yang bergabung dengan domain Anda.

Untuk mengkonfigurasi SAML 2.0 untuk akses masuk tunggal
  1. Ikuti prosedur di Menyiapkan SAMP.

  2. WorkSpaces Aplikasi mengharuskan NameID nilai SAML_Subject untuk pengguna yang masuk disediakan dalam salah satu format berikut:

    • domain\usernamemenggunakan s AMAccountName

    • username@domain.commenggunakan pengguna PrincipalName

    Jika Anda menggunakan AMAccountName format s, Anda dapat menentukan domain dengan menggunakan nama NetBIOS atau nama domain yang memenuhi syarat (FQDN).

  3. Berikan akses ke pengguna atau grup Direktori Aktif Anda untuk mengaktifkan akses ke tumpukan WorkSpaces Aplikasi dari portal aplikasi penyedia identitas Anda.

  4. Selesaikan langkah-langkah selebihnya di Menyiapkan SAMP.

Untuk masuk pengguna dengan SAML 2.0
  1. Masuk ke katalog aplikasi penyedia SAML 2.0 Anda dan buka WorkSpaces aplikasi SAML Aplikasi yang Anda buat dalam prosedur sebelumnya.

  2. Ketika katalog WorkSpaces aplikasi aplikasi ditampilkan, pilih aplikasi untuk diluncurkan.

  3. Saat ikon pemuatan ditampilkan, Anda diminta untuk memberikan kata sandi. Nama pengguna domain yang disediakan oleh penyedia identitas SAML 2.0 Anda muncul di atas bidang kata sandi. Masukkan kata sandi Anda, dan pilih masuk.

Instance streaming melakukan prosedur login Windows, dan aplikasi yang dipilih terbuka.