Managed AWS Microsoft AD ユーザーの作成 - AWS Directory Service

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Managed AWS Microsoft AD ユーザーの作成

または で、ユーザーとグループの管理または AWS Directory Service Data AWS Management Console を使用して、新しい AWS Managed Microsoft AD ユーザーを作成します AWS CLI。

いずれかの手順を開始する前に、以下を完了する必要があります。
AWS Management Console

で新しい AWS Managed Microsoft AD ユーザーアカウントを作成できます AWS Management Console。新しいユーザーアカウントを作成するときに、新しいユーザーの詳細を指定し、新しいユーザーをグループに追加するか、別のユーザーのグループメンバーシップを新しいユーザーにコピーするかを決定します。

詳細については、「AWS Directory Service データ属性」および「グループタイプとグループスコープ」を参照してください。

を使用して AWS Managed Microsoft AD ユーザーを作成するには AWS Management Console
  1. で AWS Directory Service コンソールを開きますhttps://console.aws.amazon.com/directoryservicev2/

  2. ナビゲーションペインで、 を選択します。 Active Directoryを選択し、ディレクトリ を選択します。ディレクトリ画面が表示され、 でディレクトリのリストを表示できます AWS リージョン。

  3. ディレクトリを選択します。ディレクトリの詳細画面に移動します。

  4. ディレクトリの詳細ページで、ユーザー セクションでユーザーアカウントの作成 を選択します。

  5. ユーザーの詳細を指定するページが開きます。必要な情報セクションで、ユーザーログオン名とパスワードを入力します。ユーザーログオン名は、次の条件を満たす必要があります。

    • 一意のログオン名である必要があります

    • 最大 20 文字まで

    • 英数字のみを含めることができます

    • 次の文字を含めることはできません。 / [ ] : ; | , + * ? < > @

    • パスワードは、パスワードポリシーの要件に従う必要があります。詳細については、 AWS 管理者にお問い合わせください。

    警告

    ユーザーの作成後にユーザーログオン名を変更することはできません。

    1. (オプション) プライマリ情報セクションで、ユーザーの姓名を入力できます。ユーザーの表示名と説明を入力することもできます。

    2. (オプション) 問い合わせ方法セクションで、ユーザーの E メールアドレスと電話番号を入力できます。

    3. (オプション) ジョブ関連情報セクションで、ユーザーの部門、マネージャー、オフィス、会社を入力できます。

    4. (オプション) Address セクションで、ユーザーのアドレスを入力できます。

    5. (オプション) アカウント設定セクションで、ユーザーのメモ、優先言語、およびサービスプリンシパル名を入力できます。

      ユーザー属性の詳細については、AWS Directory Service データ属性「」および「」を参照してください。 Microsoft ドキュメント

  6. ユーザーアカウントの詳細を指定したら、へを選択します。

  7. ユーザーをグループに追加 - オプションページで、ユーザーを新しいグループまたは既存のグループに追加できます。既存のユーザーのグループメンバーシップを新しいユーザーにコピーすることもできます。ユーザーをグループに追加しない場合は、次へ を選択します。ステップ 12 に移動して、この手順を続行します。

  8. (オプション) 新しいグループを作成するには、AWS 「マネージド Microsoft AD グループの作成」を参照してください。

  9. (オプション) 既存のグループに新しいユーザーを追加するには:

    1. グループセクションで、新しいユーザーを追加するグループを選択します。グループを検索するには、検索ボックスにグループ名を入力します。

  10. (オプション) 既存のユーザーのグループメンバーシップを新しいユーザーにコピーするには:

    1. ユーザータブからグループメンバーシップのコピーを選択します。コピーするグループメンバーシップを持つユーザーを検索するには、ユーザーセクションの検索ボックスにユーザーログオン名を入力します。

    2. 選択したグループセクションで、新しいユーザーがメンバーになるグループを選択します。

  11. 新しいユーザーアカウントを作成する準備ができたら、へを選択します。

  12. ユーザーの確認と作成ページで、行ったすべての選択肢を確認します。[ユーザーの作成] を選択します。

  13. ユーザーを設定したら、新しいユーザーの詳細ページに移動します。ユーザーが正常に作成されたことを示すバナーが表示されます。

重要

ユーザーを作成するアクセス許可がないというエラーメッセージが表示された場合は、エラーメッセージの指示に従って、管理者にアクセス権を付与するようリクエストしてください。

AWS CLI

次に、 AWS ディレクトリサービスデータ を使用して新しい AWS Managed Microsoft AD ユーザーアカウントを作成するリクエストをフォーマットする方法について説明しますCLI。ディレクトリ ID 番号とユーザーログオン名をリクエストに含める必要があります。属性にユーザー表示名など、他のDisplayName属性を含めることもできます。詳細については、「AWS Directory Service データ属性」および「グループタイプとグループスコープ」を参照してください。

で AWS Managed Microsoft AD ユーザーを作成するには AWS CLI
  • を開き AWS CLI、次のコマンドを実行して、ディレクトリ ID、ユーザー名、表示名を AWS Managed Microsoft AD Directory ID と必要な認証情報に置き換えます。

aws ds-data create-user --directory-id d-1234567890 --sam-account-name "jane.doe" --other-attributes '{ "DisplayName ": { "S": "jane.doe"} }'