Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Assegnazione di utenti o gruppi a un ruolo IAM esistente
Puoi assegnare un ruolo IAM esistente a un utente o gruppo AWS gestito di Microsoft AD. Per fare ciò, assicurati di aver completato quanto segue.
Prerequisiti
-
Crea un ruolo con cui intrattenere un rapporto di fiducia Servizio di directory. Per i ruoli IAM esistenti, dovrai modificare la relazione di fiducia per un ruolo esistente.
Importante
L'accesso per gli utenti Microsoft AD AWS gestiti nei gruppi annidati all'interno della tua directory non è supportato. I membri del gruppo padre hanno accesso alla console, diversamente dai membri dei gruppi figli.
Assegnare AWS Utenti o gruppi Microsoft AD gestiti a un ruolo IAM esistente
-
Nel riquadro di navigazione della console AWS Directory Service
, in Active Directory, seleziona Directory. -
Nella pagina Directories (Directory), scegli l'ID della directory.
-
Nella pagina Dettaglio report, procedi in uno dei seguenti modi:
-
Se non hai nessuna regione visualizzata nella sezione Multi-Region Replica, scegli la scheda Gestione delle applicazioni.
-
Se hai più regioni visualizzate in fase di Multi-Region replica, seleziona la regione in cui desideri effettuare le assegnazioni, quindi scegli la scheda Gestione delle applicazioni. Per ulteriori informazioni, consulta Regioni primarie e regioni aggiuntive.
-
-
Scorri verso il basso fino alla Console di gestione AWS sezione, scegli Azioni e Abilita.
-
Nella sezione Accesso delegato alla console, scegli il nome del ruolo IAM per il ruolo IAM esistente a cui desideri assegnare gli utenti.
-
Nella pagina Ruolo selezionato, in Manage users and groups for this role (Gestione di utenti e gruppi per questo ruolo), scegliere Aggiungi.
-
Nella pagina Aggiungi utenti e gruppi al ruolo, in Seleziona la foresta Active Directory, seleziona la foresta Microsoft AD gestito da AWS (questa foresta) oppure quella on-premise (foresta trusted), a seconda di quale contiene gli account che necessitano dell'accesso alla Console di gestione AWS. Per ulteriori informazioni su come configurare una foresta affidabile, consulta Tutorial: crea una relazione di fiducia tra il tuo AWS Managed Microsoft AD e il tuo dominio Active Directory autogestito.
-
In Specify the users or groups to add (Specifica quali utenti o gruppi aggiungere), selezionare Find by user (Cerca per utente) o Find by group (Cerca per gruppo), quindi digitare il nome dell'utente o del gruppo. Nell'elenco di corrispondenze possibili, seleziona l'utente o il gruppo che intendi aggiungere.
-
Selezionare Add (Aggiungi) per terminare l'assegnazione di utenti e gruppi al ruolo.