Mendelegasikan siapa yang dapat mengelola kebijakan kata sandi Microsoft AD AWS Terkelola Anda - AWS Directory Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mendelegasikan siapa yang dapat mengelola kebijakan kata sandi Microsoft AD AWS Terkelola Anda

Anda dapat mendelegasikan izin untuk mengelola kebijakan kata sandi ke akun pengguna tertentu yang Anda buat di AWS Microsoft AD Terkelola dengan menambahkan akun ke grup keamanan Administrator Kebijakan Kata Sandi Berbutir Halus yang AWS Delegasi. Ketika sebuah akun menjadi anggota grup ini, akun tersebut memiliki izin untuk mengedit dan mengkonfigurasi salah satu kebijakan kata sandi yang tercantum sebelumnya.

Untuk mendelegasikan siapa yang dapat mengelola kebijakan kata sandi
  1. Luncurkan pusat administratif Direktori Aktif (ADAC) dari EC2 instans terkelola apa pun yang Anda gabungkan ke domain Microsoft AD AWS Terkelola.

  2. Beralih ke Tampilan pohon dan arahkan ke OU AWS Grup yang didelegasikan. Untuk informasi selengkapnya tentang OU ini, lihat Apa yang dibuat dengan Microsoft AD yang AWS Dikelola.

  3. Temukan pengguna grup Administrator Kebijakan Kata Sandi Terperinci yang Didelegasikan AWS . Menambahkan setiap pengguna atau grup dari domain Anda ke grup ini.