Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menetapkan pengguna atau grup ke peran yang ada IAM
Anda dapat menetapkan IAM peran yang ada ke pengguna atau grup Microsoft AD yang AWS Dikelola. Untuk melakukan ini, pastikan Anda telah menyelesaikan yang berikut ini.
Prasyarat
-
Ciptakan peran yang memiliki hubungan kepercayaan dengan AWS Directory Service. Untuk IAM peran yang ada, Anda harus mengedit hubungan kepercayaan untuk peran yang ada.
penting
Akses untuk pengguna Microsoft AD AWS Terkelola dalam grup bersarang dalam direktori Anda tidak didukung. Anggota grup induk memiliki akses konsol, tetapi anggota grup anak tidak.
Untuk menetapkan pengguna atau grup Microsoft AD yang AWS Dikelola ke peran yang ada IAM
-
Di panel navigasi AWS Directory Service konsol
, di bawah Active Directory, pilih Direktori. -
Pada halaman Direktori, pilih ID direktori Anda.
-
Pada halaman Detail direktori, lakukan salah satu hal berikut:
-
Jika Anda tidak memiliki Region apa pun yang ditampilkan di bawah Replikasi Multi-Region, pilih tab Pengelolaan Aplikasi.
-
Jika Anda memiliki beberapa Region yang ditampilkan di bawah Replikasi Multi-Region, pilih Region tempat Anda ingin membuat tugas Anda, lalu pilih tab Pengelolaan Aplikasi. Untuk informasi selengkapnya, lihat Region utama vs tambahan.
-
-
Gulir ke bawah ke AWS Management Consolebagian, pilih Tindakan dan Aktifkan.
-
Di bagian Akses konsol delegasi, pilih nama IAM peran untuk IAM peran yang ada yang ingin Anda tetapkan kepada pengguna.
-
Pada halaman Peran yang dipilih, di bawah Mengelola pengguna dan grup untuk peran ini, pilih Tambahkan.
-
Pada halaman Menambahkan pengguna dan grup ke peran, di bawah Pilih Forest Direktori Aktif, pilih salah satu forest Microsoft AD yang Dikelola AWS (forest ini) atau forest on-premise (forest terpercaya), mana saja yang berisi di mana akun yang memerlukan akses ke AWS Management Console. Untuk informasi selengkapnya tentang cara mengatur forest terpercaya, lihat Tutorial: Buat hubungan kepercayaan antara Microsoft AD yang AWS Dikelola dan domain Direktori Aktif yang dikelola sendiri.
-
Di bawah Tentukan pengguna atau grup mana yang akan ditambahkan, pilih salah satu Temukan dengan pengguna atau Temukan dengan grup, dan kemudian ketik nama pengguna atau grup. Dalam daftar kecocokan yang mungkin, pilih pengguna atau grup yang ingin Anda tambahkan.
-
Pilih Tambahkan untuk menyelesaikan penetapan pengguna dan grup ke peran.