View a markdown version of this page

Creare un AWS Gruppo Microsoft AD gestito - Servizio di directory AWS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Creare un AWS Gruppo Microsoft AD gestito

Utilizzare la procedura seguente per creare un gruppo Microsoft AD AWS gestito con i dati del servizio di AWS directory in Console di gestione AWS, AWS CLI, o AWS Strumenti per PowerShell.

Prima di iniziare, completa quanto segue:
Console di gestione AWS

È possibile creare un nuovo gruppo AWS Managed Microsoft AD nel Console di gestione AWS. Quando si crea un nuovo gruppo, si specificano i dettagli del gruppo e si determinano il tipo e l'ambito del gruppo. Hai anche la possibilità di aggiungere utenti e gruppi di bambini al nuovo gruppo o aggiungere il nuovo gruppo a un gruppo principale.

Per creare un AWS Gruppo Microsoft AD gestito con Console di gestione AWS
  1. Apri la Servizio di directory console all'indirizzo https://console.aws.amazon.com/directoryservicev2/.

  2. Dal pannello di navigazione, scegli Active Directory, quindi scegli Directory. Verrai indirizzato alla schermata Directory in cui puoi visualizzare un elenco di directory nel tuo. Regione AWS

  3. Scegli una cartella. Verrai indirizzato alla schermata dei dettagli della directory.

  4. Scegli Gruppo. La scheda mostra un elenco di gruppi nel tuo Regione AWS.

  5. Seleziona Crea gruppo. Verrai indirizzato a una procedura in cui finisci di creare il tuo nuovo gruppo.

  6. Viene visualizzata la pagina Specifica i dettagli del gruppo. Inserisci il nome del gruppo. I nomi dei gruppi devono soddisfare le seguenti condizioni:

    • Deve essere un nome di gruppo univoco

    • Può contenere fino a 64 caratteri

    • Può contenere solo caratteri alfanumerici

    • ~!@#$%^&*_-+=`|\(){}[]:;"'<>,.?/

    avvertimento

    Il nome del gruppo non può essere modificato dopo la creazione del gruppo.

  7. Scegli il tipo di gruppo tra uno dei seguenti:

    • Sicurezza

    • Distribution (Distribuzione)

  8. Scegli l'ambito del gruppo tra uno dei seguenti:

    • Dominio locale

    • Universale

    • Globale

      • Puoi attivare Confronta gli ambiti per visualizzare un grafico delle somiglianze e delle differenze tra gli ambiti dei gruppi. Per ulteriori informazioni, consulta Ambito del gruppo.

  9. Dopo aver fornito le informazioni principali e i metodi di contatto, scegli Avanti.

  10. Viene visualizzata la pagina Aggiungi utenti al gruppo - Facoltativo ed è possibile aggiungere utenti al nuovo gruppo. Per trovare un utente da aggiungere al gruppo, inserisci il nome di accesso dell'utente nella casella di ricerca nella sezione Utenti. Seleziona gli utenti che desideri aggiungere al gruppo e scegli Avanti.

  11. Si apre la pagina Aggiungi gruppi di bambini - Facoltativo ed è possibile aggiungere gruppi esistenti al nuovo gruppo. I gruppi esistenti diventano gruppi secondari del gruppo appena creato. Quando aggiungi un gruppo figlio al tuo gruppo, il gruppo diventa il gruppo principale e il gruppo figlio eredita tutti i ruoli e le autorizzazioni del gruppo. Per trovare i gruppi da aggiungere, inserisci il nome del gruppo nella casella di ricerca nella sezione Aggiungi gruppi di bambini. Seleziona i gruppi di bambini che desideri aggiungere al nuovo gruppo e scegli Avanti.

  12. Si apre la pagina Aggiungi gruppi principali - Facoltativo ed è possibile aggiungere il nuovo gruppo ai gruppi esistenti. Il nuovo gruppo diventa il gruppo principale dei gruppi esistenti. Quando aggiungi il tuo gruppo a un gruppo principale, il gruppo diventa il gruppo figlio ed eredita tutti i ruoli e le autorizzazioni del gruppo principale. Per trovare i gruppi da aggiungere, inserisci il nome del gruppo nella casella di ricerca nella sezione Aggiungi gruppi principali. Seleziona i gruppi principali che desideri aggiungere al nuovo gruppo e scegli Avanti.

  13. Nella pagina Rivedi e crea gruppo, rivedi le tue scelte, quindi scegli Crea gruppo.

AWS CLI

Di seguito viene descritto come formattare una richiesta che crea un gruppo Microsoft AD AWS gestito con l'interfaccia a riga di comando di AWS Directory Service Data. Quando si crea un nuovo gruppo, è necessario includere il numero ID di Directory e il nome del gruppo. È inoltre possibile aggiungere altri attributi, ad esempio il nome visualizzato del gruppo con l'DisplayNameattributo. Per ulteriori informazioni, consultare AWS Attributi dei dati del servizio di directory e Tipo di gruppo e ambito del gruppo.

Per creare un AWS Gruppo Microsoft AD gestito con AWS CLI
  • Apri ed esegui AWS CLI il seguente comando con l'ID della directory, il nome del gruppo e il nome visualizzato:

aws ds-data create-group \ --directory-id d-1234567890 \ --sam-account-name "your-group-name" \ --other-attributes '{ "DisplayName": { "S": "myGroupDisplayName"}, "Description":{ "S": "myGroupDescription"} }'

Per ulteriori informazioni, consulta create-group.

PowerShell

Di seguito viene descritto come formattare una richiesta che crea un gruppo Microsoft AD AWS gestito con AWS Strumenti per PowerShell. Quando si crea un nuovo gruppo, è necessario includere il numero ID della directory e il nome del gruppo. È inoltre possibile aggiungere altri attributi, ad esempio il nome visualizzato del gruppo con l'DisplayNameattributo. Per ulteriori informazioni, consultare AWS Attributi dei dati del servizio di directory e Tipo di gruppo e ambito del gruppo.

Per creare un AWS Gruppo Microsoft AD gestito con AWS Strumenti per PowerShell
  • Apri PowerShell ed esegui il comando seguente con l'ID della directory, il nome del gruppo e il nome visualizzato:

New-DSDGroup ` -DirectoryId d-1234567890 ` -SAMAccountName "your-group-name" ` -OtherAttribute @{ DisplayName = [Amazon.DirectoryServiceData.Model.AttributeValue]@{S = 'myGroupDisplayName' } Description = [Amazon.DirectoryServiceData.Model.AttributeValue]@{S = 'myGroupDescription' } }

Per ulteriori informazioni, consulta New-DSDGroup.