Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menambahkan dan menghapus AWS Anggota Microsoft AD yang dikelola ke grup dan grup ke grup
Dengan API Data Layanan AWS Direktori, anggota dapat menjadi pengguna, grup, atau komputer. Pengguna mewakili orang atau entitas yang dapat mengakses direktori Anda. Grup memungkinkan Anda untuk memberikan dan menolak izin kepada lebih dari satu pengguna pada satu waktu.
Gunakan prosedur berikut untuk mengelola keanggotaan grup untuk pengguna dan grup Microsoft AD Terkel AWS ola dengan Data Layanan AWS Direktori di Konsol Manajemen AWS, AWS CLI, atau Alat AWS untuk PowerShell.
Menambahkan pengguna ke grup
Gunakan prosedur berikut untuk menambahkan pengguna Microsoft AWS AD Terkelola ke grup dengan Data Layanan AWS Direktori di Konsol Manajemen AWS, AWS CLI, atau Alat AWS untuk PowerShell.
Saat Anda menambahkan pengguna AWS Microsoft AD Terkelola ke grup, pengguna mewarisi peran dan izin yang ditetapkan ke grup.
Sebelum Anda mulai, selesaikan yang berikut ini:
- Konsol Manajemen AWS
-
Anda dapat menambahkan anggota AWS Microsoft AD Terkelola ke grup dengan Konsol Manajemen AWS.
Untuk menambahkan AWS Pengguna Microsoft AD yang dikelola ke grup dengan Konsol Manajemen AWS
-
Buka Directory Service konsol di https://console.aws.amazon.com/directoryservicev2/.
-
Dari panel navigasi, pilih Active Directory, lalu pilih Direk tori. Anda diarahkan ke layar Direktori di mana Anda dapat melihat daftar direktori di Wilayah AWS.
-
Pilih direktori. Anda diarahkan ke layar detail Direktori.
-
Pilih Grup. Untuk menemukan grup, masukkan nama grup di kotak pencarian di bawah bagian Grup. Tab menampilkan daftar grup di Anda Wilayah AWS.
-
Pilih grup. Anda diarahkan ke layar Detail Grup.
-
Pilih Anggota. Tab menampilkan daftar pengguna dan grup anak berdasarkan jenis anggota dalam grup Anda.
-
Di bawah tab Ang gota, Pilih Tambah anggota.
-
Di bawah Ang gota, pilih pengguna yang ingin Anda tambahkan ke grup, lalu pilih Tambahkan anggota ke grup. Untuk menemukan anggota, masukkan nama masuk pengguna untuk pengguna dan nama grup untuk grup di kotak pencarian di bawah bagian Ang gota.
- AWS CLI
-
Berikut ini menjelaskan cara memformat permintaan yang menambahkan anggota Microsoft AWS AD Terkelola ke grup dengan CLI Data Layanan AWS Direktori.
Untuk menambahkan AWS Pengguna Microsoft AD yang dikelola ke grup dengan AWS CLI
-
Untuk menambahkan pengguna ke grup, buka AWS CLI, dan jalankan perintah berikut dengan ID Direktori, nama grup, dan nama anggota Anda:
aws ds-data add-group-member \
--directory-id d-1234567890 \
--group-name "your-group-name" \
--member-name "jane.doe"
Untuk informasi selengkapnya, lihat add-group-member.
- PowerShell
-
Berikut ini menjelaskan cara memformat permintaan yang menambahkan anggota AWS Microsoft AD Terkelola ke grup dengan Alat AWS untuk PowerShell.
Untuk menambahkan AWS Pengguna Microsoft AD yang dikelola ke grup dengan Alat AWS untuk PowerShell
-
Untuk menambahkan pengguna ke grup, bukaPowerShell, dan jalankan perintah berikut dengan ID Direktori, nama grup, dan nama anggota Anda:
Add-DSDGroupMember `
-DirectoryId d-1234567890 `
-GroupName "your-group-name" `
-MemberName "jane.doe"
Untuk informasi selengkapnya, lihat Add-DSDGroupMember.
Menghapus pengguna dari grup
Dengan API Data Layanan AWS Direktori, anggota dapat menjadi pengguna, grup, atau komputer. Pengguna mewakili orang atau entitas yang dapat mengakses direktori Anda. Grup memungkinkan Anda untuk memberikan dan menolak izin kepada lebih dari satu pengguna pada satu waktu.
Gunakan prosedur berikut untuk menghapus pengguna Microsoft AWS AD Terkelola dari grup dengan Data Layanan AWS Direktori di Konsol Manajemen AWS, AWS CLI, atau Alat AWS untuk PowerShell.
Saat Anda menghapus pengguna AWS Microsoft AD Terkelola dari grup, pengguna kehilangan peran dan izin yang ditetapkan ke grup.
- Konsol Manajemen AWS
-
Anda dapat menghapus anggota AWS Microsoft AD Terkelola dari grup dengan Konsol Manajemen AWS.
Untuk menghapus AWS Pengguna Microsoft AD yang dikelola dari grup dengan Konsol Manajemen AWS
-
Buka Directory Service konsol di https://console.aws.amazon.com/directoryservicev2/.
-
Dari panel navigasi, pilih Active Directory, lalu pilih Direk tori. Anda diarahkan ke layar Direktori di mana Anda dapat melihat daftar direktori di Wilayah AWS.
-
Pilih direktori. Anda diarahkan ke layar detail Direktori.
-
Pilih Grup. Tab menampilkan daftar grup di Anda Wilayah AWS.
-
Pilih grup. Untuk menemukan grup, masukkan nama grup di kotak pencarian di bawah bagian Grup. Anda diarahkan ke layar Detail Grup.
-
Pilih Anggota. Tab menampilkan daftar pengguna dan grup anak berdasarkan jenis anggota dalam grup Anda.
-
Pilih pengguna yang ingin Anda hapus dari grup, lalu pilih H apus. Untuk menemukan pengguna, masukkan nama masuk pengguna di kotak pencarian di bawah bagian Ang gota.
-
Konfirmasikan bahwa Anda ingin menghapus pengguna dari grup, lalu pilih H apus lagi.
- AWS CLI
-
Berikut ini menjelaskan cara memformat permintaan yang menghapus anggota Microsoft AWS AD Terkelola dari grup dengan CLI Data Layanan AWS Direktori.
Untuk menghapus AWS Pengguna Microsoft AD yang dikelola dari grup dengan AWS CLI
-
Untuk menghapus pengguna dari grup, buka AWS CLI, dan jalankan perintah berikut dengan ID Direktori, nama grup, dan nama anggota Anda:
aws ds-data remove-group-member \
--directory-id d-1234567890 \
--group-name "your-group-name" \
--member-name "jane.doe"
Untuk informasi selengkapnya, lihat remove-group-member.
- PowerShell
-
Berikut ini menjelaskan cara memformat permintaan yang menghapus anggota AWS Microsoft AD Terkelola dari grup dengan Alat AWS untuk PowerShell.
Untuk menghapus AWS Pengguna Microsoft AD yang dikelola dari grup dengan Alat AWS untuk PowerShell
-
Untuk menghapus pengguna dari grup, bukaPowerShell, dan jalankan perintah berikut dengan ID Direktori, nama grup, dan nama anggota Anda:
Remove-DSDGroupMember `
-DirectoryId d-1234567890 `
-GroupName "your-group-name" `
-MemberName "jane.doe"
Untuk informasi selengkapnya, lihat Remove-DSDGroupMember.
Menambahkan grup ke grup
Saat Anda menambahkan grup Microsoft AWS AD Terkelola ke grup lain, grup berbagi hubungan orangtua-anak. Grup anak memperoleh akses ke peran dan izin yang ditetapkan ke grup induk. Anda dapat menambahkan grup anak ke grup Anda dan grup Anda ke grup induk.
- Konsol Manajemen AWS
-
Anda dapat menambahkan grup AWS Microsoft AD Terkelola ke grup dengan Konsol Manajemen AWS.
Untuk menambahkan grup anak ke grup Anda dengan Konsol Manajemen AWS
-
Buka Directory Service konsol di https://console.aws.amazon.com/directoryservicev2/.
-
Dari panel navigasi, pilih Active Directory, lalu pilih Direk tori. Anda diarahkan ke layar Direktori di mana Anda dapat melihat daftar direktori di Wilayah AWS.
-
Pilih direktori. Anda diarahkan ke layar detail Direktori.
-
Pilih Grup. Tab menampilkan daftar grup di Anda Wilayah AWS.
-
Pilih grup. Untuk menemukan grup, masukkan nama grup di kotak pencarian di bawah bagian Grup. Anda diarahkan ke layar Detail Grup.
-
Pilih Anggota. Tab menampilkan daftar pengguna dan grup anak berdasarkan jenis anggota dalam grup Anda.
-
Pilih Tambah anggota.
-
Di bawah Ang gota, pilih grup anak yang ingin Anda tambahkan ke grup, lalu pilih Tambahkan anggota ke grup.
Untuk menambahkan grup induk ke grup dengan Konsol Manajemen AWS
-
Buka Directory Service konsol di https://console.aws.amazon.com/directoryservicev2/.
-
Dari panel navigasi, pilih Active Directory, lalu pilih Direk tori. Anda diarahkan ke layar Direktori di mana Anda dapat melihat daftar direktori di Wilayah AWS.
-
Pilih direktori. Anda diarahkan ke layar detail Direktori.
-
Pilih Grup. Tab menampilkan daftar grup di Anda Wilayah AWS.
-
Pilih grup. Untuk menemukan grup, masukkan nama grup di kotak pencarian di bawah bagian Grup. Anda diarahkan ke layar Detail Grup.
-
Pilih Grup induk. Tab menampilkan daftar grup yang menjadi anggotanya grup Anda.
-
Pilih Tambahkan grup induk.
-
Di bawah Grup, pilih grup tempat Anda ingin menambahkan grup, lalu pilih Tambah grup induk lagi.
- AWS CLI
-
Berikut ini menjelaskan cara memformat permintaan yang menambahkan grup Microsoft AWS AD Terkelola ke grup dengan CLI Data Layanan AWS Direktori.
Untuk menambahkan grup anak ke grup Anda dengan AWS CLI
-
Untuk menambahkan grup anak ke grup induk, buka AWS CLI, dan jalankan perintah berikut dengan ID Direktori, nama grup, dan nama anggota Anda:
aws ds-data add-group-member \
--directory-id d-1234567890 \
--group-name "parent-group-name" \
--member-name "child-group-name"
Untuk informasi selengkapnya, lihat add-group-member.
- PowerShell
-
Berikut ini menjelaskan cara memformat permintaan yang menambahkan grup AWS Microsoft AD Terkelola ke grup dengan Alat AWS untuk PowerShell.
Untuk menambahkan grup anak ke grup Anda dengan Alat AWS untuk PowerShell
-
Untuk menambahkan grup anak ke grup induk, bukaPowerShell, dan jalankan perintah berikut dengan ID Direktori, nama grup, dan nama anggota Anda:
Add-DSDGroupMember `
-DirectoryId d-1234567890 `
-GroupName "parent-group-name" `
-MemberName "child-group-name"
Untuk informasi selengkapnya, lihat Add-DSDGroupMember.
Menghapus grup dari grup
Saat Anda menghapus grup AWS Microsoft AD Terkelola dari grup lain, grup tidak lagi berbagi hubungan orangtua-anak. Grup anak kehilangan akses ke peran dan izin yang ditetapkan ke grup induk. Anda dapat menghapus grup anak dari grup Anda dan grup Anda dari grup induk.
- Konsol Manajemen AWS
-
Anda dapat menghapus grup AWS Microsoft AD Terkelola dari grup dengan Konsol Manajemen AWS.
Untuk menghapus grup anak dari grup Anda dengan Konsol Manajemen AWS
-
Buka Directory Service konsol di https://console.aws.amazon.com/directoryservicev2/.
-
Dari panel navigasi, pilih Active Directory, lalu pilih Direk tori. Anda diarahkan ke layar Direktori di mana Anda dapat melihat daftar direktori di Wilayah AWS.
-
Pilih direktori. Anda diarahkan ke layar detail Direktori.
-
Pilih Grup. Tab menampilkan daftar grup di Anda Wilayah AWS.
-
Pilih grup. Anda diarahkan ke layar Detail Grup. Untuk menemukan grup, masukkan nama grup di kotak pencarian di bawah bagian Grup.
-
Pilih Anggota. Tab menampilkan daftar pengguna dan grup anak berdasarkan jenis anggota dalam grup Anda.
-
Pilih grup anak yang ingin Anda hapus dari grup, lalu pilih H apus.
-
Konfirmasikan grup anak yang ingin Anda hapus dari grup, lalu pilih H apus lagi.
Untuk menghapus grup Anda dari grup induk dengan Konsol Manajemen AWS
-
Buka Directory Service konsol di https://console.aws.amazon.com/directoryservicev2/.
-
Dari panel navigasi, pilih Active Directory, lalu pilih Direk tori. Anda diarahkan ke layar Direktori di mana Anda dapat melihat daftar direktori di Wilayah AWS.
-
Pilih direktori. Anda diarahkan ke layar detail Direktori.
-
Pilih Grup. Tab menampilkan daftar grup di Anda Wilayah AWS.
-
Pilih grup. Anda diarahkan ke layar Detail Grup. Untuk menemukan grup, masukkan nama grup di kotak pencarian di bawah bagian Grup.
-
Pilih Grup induk. Tab menampilkan daftar grup yang menjadi anggotanya grup Anda.
-
Pilih grup induk tempat Anda ingin menghapus grup, lalu pilih H apus grup induk.
-
Konfirmasikan grup induk tempat Anda ingin menghapus grup, lalu pilih H apus grup induk lagi.
- AWS CLI
-
Berikut ini menjelaskan cara memformat permintaan yang menghapus grup Microsoft AWS AD Terkelola dari grup dengan CLI Data Layanan AWS Direktori.
-
Untuk menghapus grup anak dari grup induk dengan AWS CLI
Untuk menghapus grup anak dari grup induk, buka AWS CLI, dan jalankan perintah berikut dengan ID Direktori, nama grup, dan nama anggota Anda:
aws ds-data remove-group-member \
--directory-id d-1234567890 \
--group-name "parent-group-name" \
--member-name "child-group-name"
Untuk informasi selengkapnya, lihat remove-group-member.
- PowerShell
-
Berikut ini menjelaskan cara memformat permintaan yang menghapus grup AWS Microsoft AD Terkelola dari grup dengan Alat AWS untuk PowerShell.
-
Untuk menghapus grup anak dari grup induk dengan Alat AWS untuk PowerShell
Untuk menghapus grup anak dari grup induk, bukaPowerShell, dan jalankan perintah berikut dengan ID Direktori, nama grup, dan nama anggota Anda:
Remove-DSDGroupMember `
-DirectoryId d-1234567890 `
-GroupName "parent-group-name" `
-MemberName "child-group-name"
Untuk informasi selengkapnya, lihat Remove-DSDGroupMember.