

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# Active Directory または別の IdP に接続してユーザーを指定する
<a name="setup-connect-IdP-createuser"></a>

すでに Active Directory または外部 ID プロバイダー (IdP) を使用している場合は、以下のトピックがディレクトリを IAM ID センターに接続するのに役立ちます。

 AWS Managed Microsoft AD ディレクトリ、Active Directory のセルフマネージドディレクトリ、または外部 IdP を IAM アイデンティティセンターに接続できます。Active AWS Managed Microsoft AD Directory で ディレクトリまたはセルフマネージドディレクトリを接続する場合は、Active Directory の設定が の前提条件を満たしていることを確認してください[Active Directory または外部 IdP](setup-IdCPrereqs.md#setup-prereq-AD-externalIdP)。

**注記**  
セキュリティのベストプラクティスとして、多要素認証を有効にすることを強くお勧めします。Active Directory で AWS Managed Microsoft AD ディレクトリまたはセルフマネージドディレクトリを接続する予定で、RADIUS MFA を使用していない場合は AWS Directory Service、IAM Identity Center で MFA を有効にします。外部 ID プロバイダーを使用する予定の場合は、IAM Identity Center ではなく外部 IdP が MFA 設定を管理することに注意してください。IAM Identity Center の MFA では、外部 IdPs による使用はサポートされていません。詳細については、「AWS IAM アイデンティティセンター ユーザーガイド」の「[MFA の有効化](https://docs.aws.amazon.com/singlesignon/latest/userguide/mfa-enable-how-to.html)」を参照してください。

**AWS Managed Microsoft AD**

1. 「[Microsoft Active Directory への接続](https://docs.aws.amazon.com/singlesignon/latest/userguide/manage-your-identity-source-ad.html)」のガイダンスを確認してください。

1. [「 のディレクトリを IAM アイデンティティセンター AWS Managed Microsoft AD に接続する](https://docs.aws.amazon.com/singlesignon/latest/userguide/connectawsad.html)」のステップに従います。

1. 管理者権限を付与したいユーザーを IAM Identity Center と同期するように Active Directory を設定します。詳細については、「[管理ユーザーを IAM Identity Center に同期する](https://docs.aws.amazon.com/singlesignon/latest/userguide/get-started-connect-id-source-ad-idp-specify-user.html#sync-admin-user-from-ad)」を参照してください。

**Active Directory のセルフマネージドディレクトリ**

1. 「[Microsoft Active Directory への接続](https://docs.aws.amazon.com/singlesignon/latest/userguide/manage-your-identity-source-ad.html)」のガイダンスを確認してください。

1. 「[Active Directory のセルフマネージドディレクトリを IAM Identity Center に接続する](https://docs.aws.amazon.com/singlesignon/latest/userguide/connectonpremad.html) 」の手順を実行します。

1. 管理アクセス許可を付与したいユーザーを IAM Identity Center と同期するように Active Directory を設定します。詳細については、「[IAM Identity Center の管理ユーザーを同期する](https://docs.aws.amazon.com/singlesignon/latest/userguide/get-started-connect-id-source-ad-idp-specify-user.html#sync-admin-user-from-ad)」を参照してください。

**外部 IdP**

1. 「[外部 ID プロバイダーに接続する](https://docs.aws.amazon.com/singlesignon/latest/userguide/manage-your-identity-source-idp.html)」のガイダンスを確認してください。

1. 「[外部 ID プロバイダーに接続する方法](https://docs.aws.amazon.com/singlesignon/latest/userguide/manage-your-identity-source-idp.html#how-to-connect-idp)」の手順を実行します。

1. 

   IAM Identity Center にユーザーをプロビジョニングするように IdP を設定します。
**注記**  
IdP から IAM Identity Center へのすべてのワークフォース ID のグループベースの自動プロビジョニングを設定する前に、管理アクセス許可を付与したい 1 人のユーザーを IAM Identity Center に同期させることをお勧めします。

## 管理ユーザーを IAM Identity Center と同期します。
<a name="sync-admin-user-from-ad"></a>

ディレクトリを IAM Identity Center に接続したら、管理権限を付与するユーザーを指定し、そのユーザーをディレクトリから IAM Identity Center に同期できます。

1. [IAM Identity Center コンソール](https://console.aws.amazon.com/singlesignon) を開きます。

1. [**設定**] を選択します。

1. **[設定]**ページで**[ID ソース]**タブを選択し、**[アクション]**を選択し、**[同期を管理]** を選択します。

1. [**同期の管理**] ページで、[**ユーザー**] タブを選択し、[**ユーザーとグループの追加**] を選択します。

1. [**ユーザー**] タブの [**ユーザー**] に正確なユーザー名を入力し、[**追加**] を選択します。

1. [**追加されたユーザーとグループ**] で、次の操作を行います。

   1. 管理者権限を付与するユーザーが指定されていることを確認します。

   1. ユーザー名の左側にあるチェックボックスをオンにします。

   1. [**送信**] を選択します。

1. [**同期の管理**] ページで、指定したユーザーが**同期対象のユーザー**リストに表示されます。

1. ナビゲーションペインで **[ユーザー]** を選択します。

1. **[ユーザー]** ページでは、指定したユーザーがリストに表示されるまでに時間がかかる場合があります。ユーザーリストを更新するには、[更新] アイコンをクリックします。

この時点では、ユーザーは管理アカウントにアクセスできません。このアカウントへの管理アクセス許可を設定するには、管理アクセス許可セットを作成し、その許可セットにユーザを割り当てます。

**次のステップ:** [ステップ 3: 管理アクセス許可セットを作成する](setup-createadminperms.md) 