Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menetapkan pengguna atau grup ke peran IAM yang ada
Anda dapat menetapkan peran IAM yang ada ke pengguna atau grup Microsoft AD yang AWS dikelola. Untuk melakukan ini, pastikan Anda telah menyelesaikan yang berikut ini.
Prasyarat
-
Buat peran yang memiliki hubungan kepercayaan dengan Directory Service. Untuk peran IAM yang ada, Anda perlu mengedit hubungan kepercayaan untuk peran yang sudah ada.
penting
Akses untuk AWS pengguna Microsoft AD Terkelola dalam grup bersarang dalam direktori Anda tidak didukung. Anggota grup induk memiliki akses konsol, tetapi anggota grup anak tidak.
Untuk menetapkan AWS Pengguna atau grup Microsoft AD yang dikelola ke peran IAM yang ada
-
Di panel navigasi
AWS Directory Service konsol, di bawah Active Directory, pilih Direk tori. -
Pada halaman Direktori, pilih ID direktori Anda.
-
Pada halaman Detail direktori, lakukan salah satu hal berikut:
-
Jika Anda tidak memiliki Wilayah yang ditampilkan di bawah Multi-Region replikasi, pilih tab Manajemen aplikasi.
-
Jika Anda memiliki beberapa Wilayah yang Multi-Region ditampilkan di bawah replikasi, pilih Wilayah tempat Anda ingin membuat tugas, lalu pilih tab Manajemen aplikasi. Untuk informasi selengkapnya, lihat Region utama vs tambahan.
-
-
Gulir ke bawah ke Konsol Manajemen AWS bagian, pilih Tind akan dan Aktifkan.
-
Di bawah bagian akses konsol delegasi, pilih nama peran IAM untuk peran IAM yang ada yang ingin Anda tetapkan pengguna.
-
Pada halaman Peran yang dipilih, di bawah Mengelola pengguna dan grup untuk peran ini, pilih Tambahkan.
-
Pada halaman Menambahkan pengguna dan grup ke peran, di bawah Pilih Forest Direktori Aktif, pilih salah satu forest Microsoft AD yang Dikelola AWS (forest ini) atau forest on-premise (forest terpercaya), mana saja yang berisi di mana akun yang memerlukan akses ke Konsol Manajemen AWS. Untuk informasi selengkapnya tentang cara mengatur forest terpercaya, lihat Tutorial: Buat hubungan kepercayaan antara Microsoft AD yang AWS Dikelola dan domain Direktori Aktif yang dikelola sendiri.
-
Di bawah Tentukan pengguna atau grup mana yang akan ditambahkan, pilih salah satu Temukan dengan pengguna atau Temukan dengan grup, dan kemudian ketik nama pengguna atau grup. Dalam daftar kecocokan yang mungkin, pilih pengguna atau grup yang ingin Anda tambahkan.
-
Pilih Tambahkan untuk menyelesaikan penetapan pengguna dan grup ke peran.