View a markdown version of this page

Assegnazione di utenti o gruppi a un ruolo IAM esistente - Servizio di directory AWS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Assegnazione di utenti o gruppi a un ruolo IAM esistente

Puoi assegnare un ruolo IAM esistente a un utente o gruppo AWS gestito di Microsoft AD. Per fare ciò, assicurati di aver completato quanto segue.

Prerequisiti
Importante

L'accesso per gli utenti Microsoft AD AWS gestiti nei gruppi annidati all'interno della tua directory non è supportato. I membri del gruppo padre hanno accesso alla console, diversamente dai membri dei gruppi figli.

Assegnare AWS Utenti o gruppi Microsoft AD gestiti a un ruolo IAM esistente
  1. Nel riquadro di navigazione della console AWS Directory Service, in Active Directory, seleziona Directory.

  2. Nella pagina Directories (Directory), scegli l'ID della directory.

  3. Nella pagina Dettaglio report, procedi in uno dei seguenti modi:

    1. Se non hai nessuna regione visualizzata nella sezione Multi-Region Replica, scegli la scheda Gestione delle applicazioni.

    2. Se hai più regioni visualizzate in fase di Multi-Region replica, seleziona la regione in cui desideri effettuare le assegnazioni, quindi scegli la scheda Gestione delle applicazioni. Per ulteriori informazioni, consulta Regioni primarie e regioni aggiuntive.

  4. Scorri verso il basso fino alla Console di gestione AWS sezione, scegli Azioni e Abilita.

  5. Nella sezione Accesso delegato alla console, scegli il nome del ruolo IAM per il ruolo IAM esistente a cui desideri assegnare gli utenti.

  6. Nella pagina Ruolo selezionato, in Manage users and groups for this role (Gestione di utenti e gruppi per questo ruolo), scegliere Aggiungi.

  7. Nella pagina Aggiungi utenti e gruppi al ruolo, in Seleziona la foresta Active Directory, seleziona la foresta Microsoft AD gestito da AWS (questa foresta) oppure quella on-premise (foresta trusted), a seconda di quale contiene gli account che necessitano dell'accesso alla Console di gestione AWS. Per ulteriori informazioni su come configurare una foresta affidabile, consulta Tutorial: crea una relazione di fiducia tra il tuo AWS Managed Microsoft AD e il tuo dominio Active Directory autogestito.

  8. In Specify the users or groups to add (Specifica quali utenti o gruppi aggiungere), selezionare Find by user (Cerca per utente) o Find by group (Cerca per gruppo), quindi digitare il nome dell'utente o del gruppo. Nell'elenco di corrispondenze possibili, seleziona l'utente o il gruppo che intendi aggiungere.

  9. Selezionare Add (Aggiungi) per terminare l'assegnazione di utenti e gruppi al ruolo.