View a markdown version of this page

Gestione di utenti e gruppi in AWS Microsoft AD gestito - Servizio di directory AWS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Gestione di utenti e gruppi in AWS Microsoft AD gestito

È possibile gestire utenti e gruppi in AWS Managed Microsoft AD. Crei un utente per rappresentare una persona o un'entità che può accedere alla tua directory. Puoi anche creare un gruppo per concedere e negare le autorizzazioni a più di un utente alla volta. È possibile aggiungere non solo utenti a un gruppo, ma anche gruppi a un gruppo. Quando si aggiunge un utente a un gruppo, l'utente eredita i ruoli e le autorizzazioni assegnati al gruppo. Quando si aggiunge un gruppo a un gruppo, i gruppi condividono una relazione padre-figlio, in cui il gruppo figlio eredita i ruoli e le autorizzazioni assegnati al gruppo padre. Puoi anche copiare le appartenenze al gruppo di un utente in un altro utente.

È possibile gestire utenti e gruppi AWS Dati del Directory Service utilizzando i seguenti metodi:

Per una dimostrazione dell'interfaccia a riga di comando di AWS Directory Service Data, guarda il seguente YouTube video.

In alternativa, puoi utilizzare un'istanza aggiunta al dominio.

Gestisci utenti e gruppi con Console di gestione AWS

Puoi gestire utenti e gruppi Console di gestione AWS con AWS Directory Service Data. Directory Service Data è un'estensione Servizio di directory che offre la possibilità di eseguire attività integrate di gestione degli oggetti. Alcune di queste attività includono la creazione di utenti e gruppi e l'aggiunta di utenti a gruppi e gruppi a un gruppo.

Per ulteriori informazioni, vedere Gestire utenti e gruppi AWS gestiti di Microsoft AD con Console di gestione AWS.

Nota

Per utilizzare questa funzionalità, deve essere abilitata. Per ulteriori informazioni, consulta Abilitare la gestione di utenti e gruppi.

Puoi gestire utenti e gruppi solo con il Console di gestione AWS comando Primario Regione AWS della tua directory. Per ulteriori informazioni, consulta Regioni primarie e regioni aggiuntive.

Avrai bisogno delle autorizzazioni IAM necessarie per utilizzare AWS Directory Service Data. Per iniziare, puoi usare AWS politica gestita: AWSDirectoryServiceDataFullAccess oAWS politica gestita: AWSDirectoryServiceDataReadOnlyAccess. Per ulteriori informazioni, consulta Servizio di directory Autorizzazioni API: riferimento ad azioni, risorse e condizioni la sezione Best practice di sicurezza in IAM.

Gestisci utenti e gruppi con AWS CLI

È possibile gestire utenti e gruppi con l'API AWS CLI AWS Directory Service Data. Directory Service Data è un'estensione Servizio di directory che offre la possibilità di eseguire attività integrate di gestione degli oggetti utilizzando il ds-data namespace. Alcune di queste attività includono la creazione di utenti e gruppi e l'aggiunta di utenti a gruppi e gruppi a un gruppo.

Crea un utente con AWS CLI per i dati di Directory Service

Di seguito è riportato un AWS CLI comando di esempio che utilizza il ds-data namespace per creare un utente.

aws ds-data create-user --directory-id d-1234567890 --sam-account-name "jane.doe" --region your-Primary-Region-name
Nota

Per utilizzarlo AWS CLI, deve essere abilitato. Per ulteriori informazioni, consulta Abilitazione o disabilitazione della gestione di utenti e gruppi o AWS Dati del servizio di elenco.

È possibile gestire utenti e gruppi solo con l'interfaccia a riga di comando di AWS Directory Service Data della directory principale Regione AWS . Per ulteriori informazioni, consulta Regioni https://docs.aws.amazon.com/directoryservice/latest/admin-guide/multi-region-global-primary-additional.html primarie e aggiuntive.

Avrai bisogno delle autorizzazioni IAM necessarie per utilizzare AWS Directory Service Data. Per ulteriori informazioni, consulta Servizio di directory Autorizzazioni API: riferimento ad azioni, risorse e condizioni. Per iniziare a concedere le autorizzazioni agli utenti e ai carichi di lavoro, puoi utilizzare AWS policy gestite come. AWS politica gestita: AWSDirectoryServiceDataFullAccesso. AWS politica gestita: AWSDirectoryServiceDataReadOnlyAccess Per ulteriori informazioni, consulta la sezione Best practice per la sicurezza in IAM

Per ulteriori informazioni, vedere Gestire utenti e gruppi AWS gestiti di Microsoft AD con AWS CLI.

Gestisci utenti e gruppi con AWS Strumenti per PowerShell

AWS Strumenti per PowerShellFornisce due moduli separati per la gestione Servizio di directory AWS: AWS.Tools.DirectoryService (DS) e AWS.Tools.DirectoryServiceData (DSD). Quando lavori con Servizio di directory AWS, assicurati di utilizzare il modulo appropriato per l'operazione prevista.

  • Il DirectoryService modulo contiene cmdlet per la gestione della configurazione e dell'amministrazione dei servizi di directory, inclusi cmdlet comeEnable-DSDirectoryDataAccess, e. Disable-DSDirectoryDataAccess Reset-DSUserPassword

  • Il DirectoryServiceData modulo contiene cmdlet per eseguire operazioni all'interno di una directory, in particolare per la gestione di utenti e gruppi. Questi cmdlet DSD includono operazioni di gestione degli utenti (New-DSDUser,, eRemove-DSDUser) Get-DSDUserUpdate-DSDUser, operazioni di gestione dei gruppi (,, eNew-DSDGroup,Remove-DSDGroup) Get-DSDGroupUpdate-DSDGroup, gestione delle appartenenze ai gruppi (Add-DSDGroupMember, eRemove-DSDGroupMember) e funzionalità di ricerca (e). Search-DSDUser Search-DSDGroup

Gestisci utenti e gruppi con un'istanza locale o un'istanza Amazon EC2

Se AWS Directory Service Data non supporta il tuo caso d'uso, ti consigliamo di gestire utenti e gruppi con un'istanza locale o EC2.

Per creare utenti e gruppi in un'istanza AWS gestita di Microsoft AD, puoi utilizzare qualsiasi istanza (locale o EC2) che è stata aggiunta al tuo Managed Microsoft AD. AWS È necessario accedere come utente con privilegi per creare utenti e gruppi. Dovrai inoltre installare gli strumenti di Active Directory sulla tua istanza in modo da poter aggiungere utenti e gruppi con lo strumento Utenti e computer di Active Directory.