View a markdown version of this page

Buat hubungan kepercayaan antara Anda AWS Direktori Microsoft AD terkelola dan domain lokal Anda untuk Personal WorkSpaces - Amazon WorkSpaces

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Buat hubungan kepercayaan antara Anda AWS Direktori Microsoft AD terkelola dan domain lokal Anda untuk Personal WorkSpaces

Dalam tutorial ini, kami membuat hubungan kepercayaan antara direktori Microsoft AWS AD Terkelola dan domain lokal Anda. Untuk tutorial yang menggunakan opsi lainnya, lihat Buat direktori untuk Pri WorkSpaces badi.

catatan

Meluncurkan WorkSpaces dengan Akun AWS di domain tepercaya terpisah berfungsi AWS dengan Microsoft AD Terkelola bila dikonfigurasi dengan hubungan kepercayaan ke direktori lokal Anda. Namun, WorkSpaces menggunakan Simple AD atau AD Connector tidak dapat WorkSpaces diluncurkan untuk pengguna dari domain tepercaya.

Untuk mengatur hubungan kepercayaan
  1. Siapkan AWS Managed Microsoft AD di cloud pribadi virtual (VPC) Anda. Untuk informasi selengkapnya, lihat Membuat direktori Microsoft AD Terkel AWS ola Anda di Panduan AWS Directory Service Administrasi.

    catatan
    • Direktori bersama saat ini tidak didukung untuk digunakan dengan Amazon WorkSpaces.

    • Jika direktori Microsoft AWS AD Terkelola telah dikonfigurasi untuk replikasi Multi-wilayah, hanya direktori di Wilayah utama yang dapat didaftarkan untuk digunakan dengan Amazon WorkSpaces. Upaya untuk mendaftarkan direktori di Wilayah yang direplikasi untuk digunakan dengan Amazon WorkSpaces akan gagal. Multi-Region replikasi dengan AWS Microsoft AD Terkelola tidak didukung untuk digunakan dengan Amazon WorkSpaces dalam Wilayah yang direplikasi.

  2. Buat hubungan kepercayaan antara AD Microsoft AWS Terkelola dan domain lokal Anda. Pastikan bahwa kepercayaan dikonfigurasi sebagai kepercayaan dua arah. Untuk informasi selengkapnya, lihat Tutorial: Membuat Hubungan Kepercayaan Antara Microsoft AD yang Dikel AWS ola dan On-Premises Domain Anda di Panduan AWS Directory Service Administrasi.

Kepercayaan satu arah atau dua arah dapat digunakan untuk mengelola dan mengotentik WorkSpaces asi dengan, dan sehingga WorkSpaces dapat disediakan untuk pengguna dan grup lokal. Untuk informasi selengkapnya, lihat Menyebarkan Amazon WorkSpaces menggunakan Domain One-Way Sumber Daya Percaya dengan Layanan AWS Direktori.

catatan
  • Red Hat Enterprise Linux, Rocky Linux, dan Ubuntu WorkSpaces menggunakan System Security Services Daemon (SSSD) untuk integrasi Active Directory, dan SSSD tidak mendukung trust hutan. Konfigurasikan kepercayaan eksternal sebagai gantinya. Two-way kepercayaan eksternal direkomendasikan untuk Linux WorkSpaces.

  • Akses Web didukung untuk Windows dan Linux WorkSpaces. Untuk informasi tentang batasan Akses Web di Amazon Linux 2 WorkSpaces, lihatKelola Amazon Linux 2 Anda secara WorkSpaces Pri WorkSpaces badi.