Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Gestione di utenti e gruppi in AWS Microsoft AD gestito
È possibile gestire utenti e gruppi in AWS Managed Microsoft AD. Crei un utente per rappresentare una persona o un'entità che può accedere alla tua directory. Puoi anche creare un gruppo per concedere e negare le autorizzazioni a più di un utente alla volta. È possibile aggiungere non solo utenti a un gruppo, ma anche gruppi a un gruppo. Quando si aggiunge un utente a un gruppo, l'utente eredita i ruoli e le autorizzazioni assegnati al gruppo. Quando si aggiunge un gruppo a un gruppo, i gruppi condividono una relazione padre-figlio, in cui il gruppo figlio eredita i ruoli e le autorizzazioni assegnati al gruppo padre. Puoi anche copiare le appartenenze al gruppo di un utente in un altro utente.
È possibile gestire utenti e gruppi AWS Dati del Directory Service utilizzando i seguenti metodi:
Per una dimostrazione dell'interfaccia a riga di comando di AWS Directory Service Data, guarda il seguente YouTube video.
In alternativa, puoi utilizzare un'istanza aggiunta al dominio.
Gestisci utenti e gruppi con Console di gestione AWS
Puoi gestire utenti e gruppi Console di gestione AWS con AWS Directory Service Data. Directory Service Data è un'estensione Servizio di directory che offre la possibilità di eseguire attività integrate di gestione degli oggetti. Alcune di queste attività includono la creazione di utenti e gruppi e l'aggiunta di utenti a gruppi e gruppi a un gruppo.
Per ulteriori informazioni, vedere Gestire utenti e gruppi AWS gestiti di Microsoft AD con Console di gestione AWS.
Nota
Per utilizzare questa funzionalità, deve essere abilitata. Per ulteriori informazioni, consulta Abilitare la gestione di utenti e gruppi.
Puoi gestire utenti e gruppi solo con il Console di gestione AWS comando Primario Regione AWS della tua directory. Per ulteriori informazioni, consulta Regioni primarie e regioni aggiuntive.
Avrai bisogno delle autorizzazioni IAM necessarie per utilizzare AWS Directory Service Data. Per iniziare, puoi usare AWS politica gestita: AWSDirectoryServiceDataFullAccess oAWS politica gestita: AWSDirectoryServiceDataReadOnlyAccess. Per ulteriori informazioni, consulta Servizio di directory Autorizzazioni API: riferimento ad azioni, risorse e condizioni la sezione Best practice di sicurezza in IAM.
Gestisci utenti e gruppi con AWS CLI
È possibile gestire utenti e gruppi con l'API AWS CLI AWS Directory Service Data. Directory Service Data è un'estensione Servizio di directory che offre la possibilità di eseguire attività integrate di gestione degli oggetti utilizzando il ds-data namespace. Alcune di queste attività includono la creazione di utenti e gruppi e l'aggiunta di utenti a gruppi e gruppi a un gruppo.
Crea un utente con AWS CLI per i dati di Directory Service
Di seguito è riportato un AWS CLI comando di esempio che utilizza il ds-data namespace per creare un utente.
aws ds-data create-user --directory-idd-1234567890--sam-account-name"jane.doe"--regionyour-Primary-Region-name
Nota
Per utilizzarlo AWS CLI, deve essere abilitato. Per ulteriori informazioni, consulta Abilitazione o disabilitazione della gestione di utenti e gruppi o AWS Dati del servizio di elenco.
È possibile gestire utenti e gruppi solo con l'interfaccia a riga di comando di AWS Directory Service Data della directory principale Regione AWS . Per ulteriori informazioni, consulta Regioni https://docs.aws.amazon.com/directoryservice/latest/admin-guide/multi-region-global-primary-additional.html primarie e aggiuntive.
Avrai bisogno delle autorizzazioni IAM necessarie per utilizzare AWS Directory Service Data. Per ulteriori informazioni, consulta Servizio di directory Autorizzazioni API: riferimento ad azioni, risorse e condizioni. Per iniziare a concedere le autorizzazioni agli utenti e ai carichi di lavoro, puoi utilizzare AWS policy gestite come. AWS politica gestita: AWSDirectoryServiceDataFullAccesso. AWS politica gestita: AWSDirectoryServiceDataReadOnlyAccess Per ulteriori informazioni, consulta la sezione Best practice per la sicurezza in IAM
Per ulteriori informazioni, vedere Gestire utenti e gruppi AWS gestiti di Microsoft AD con AWS CLI.
Gestisci utenti e gruppi con AWS Strumenti per PowerShell
AWS Strumenti per PowerShellFornisce due moduli separati per la gestione Servizio di directory AWS: AWS.Tools.DirectoryService (DS) e AWS.Tools.DirectoryServiceData (DSD). Quando lavori con Servizio di directory AWS, assicurati di utilizzare il modulo appropriato per l'operazione prevista.
-
Il
DirectoryServicemodulo contiene cmdlet per la gestione della configurazione e dell'amministrazione dei servizi di directory, inclusi cmdlet comeEnable-DSDirectoryDataAccess, e.Disable-DSDirectoryDataAccessReset-DSUserPassword -
Il
DirectoryServiceDatamodulo contiene cmdlet per eseguire operazioni all'interno di una directory, in particolare per la gestione di utenti e gruppi. Questi cmdlet DSD includono operazioni di gestione degli utenti (New-DSDUser,, eRemove-DSDUser)Get-DSDUserUpdate-DSDUser, operazioni di gestione dei gruppi (,, eNew-DSDGroup,Remove-DSDGroup)Get-DSDGroupUpdate-DSDGroup, gestione delle appartenenze ai gruppi (Add-DSDGroupMember, eRemove-DSDGroupMember) e funzionalità di ricerca (e).Search-DSDUserSearch-DSDGroup
Gestisci utenti e gruppi con un'istanza locale o un'istanza Amazon EC2
Se AWS Directory Service Data non supporta il tuo caso d'uso, ti consigliamo di gestire utenti e gruppi con un'istanza locale o EC2.
Per creare utenti e gruppi in un'istanza AWS gestita di Microsoft AD, puoi utilizzare qualsiasi istanza (locale o EC2) che è stata aggiunta al tuo Managed Microsoft AD. AWS È necessario accedere come utente con privilegi per creare utenti e gruppi. Dovrai inoltre installare gli strumenti di Active Directory sulla tua istanza in modo da poter aggiungere utenti e gruppi con lo strumento Utenti e computer di Active Directory.
-
È possibile distribuire un'istanza EC2 preconfigurata con strumenti amministrativi di Active Directory preinstallati dalla console di gestione. Servizio di directory Per ulteriori informazioni, consulta Avvio di un'istanza di amministrazione delle directory nel tuo AWS Microsoft AD Active Directory gestito.
-
Se devi implementare un'istanza EC2 autogestita con strumenti amministrativi e installare gli strumenti necessari, consulta Fase 3: Distribuisci un'istanza Amazon EC2 per gestire i tuoi AWS Microsoft AD Active Directory gestito.