

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# ユーザーとグループの管理または AWS Directory Service Data の有効化または無効化
<a name="ms_ad_users_groups_mgmt_enable_disable"></a>

ユーザーとグループの管理または AWS Directory Service Data を使用するには、有効にする必要があります。有効にすると、 AWS マネジメントコンソール、 AWS CLI、または からユーザーとグループを管理できます AWS Tools for PowerShell。

**重要**  
 この機能は、 ディレクトリのプライマリからのみ有効に AWS リージョン できます。詳細については、「[プライマリリージョンと追加のリージョン](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/multi-region-global-primary-additional.html)」を参照してください。
 AWS Directory Service Data をサポートするリージョンのリストについては、「」を参照してください[Directory Service Data AWS リージョン でサポート](regions.md#regions_directory_service_data)。
 AWS Directory Service Data のアクセスコントロールは、Amazon WorkSpaces、Amazon Quick、Amazon WorkMail AWS のサービス などの のアクセスコントロールとは異なります。詳細については、「[AWS Directory Service Data を使用したアプリケーション認可](ad_manage_apps_services_authorization.md#ad_manage_apps_services_authorization_ADSD)」を参照してください。

## AWS Directory Service Data の有効化
<a name="ms_ad_user_group_mgmt_enable"></a>

または を使用して、既存の AWS Managed Microsoft AD のユーザーとグループの管理または AWS Directory Service Data を有効にするには AWS マネジメントコンソール AWS CLI、次の手順に従います AWS Tools for PowerShell。

------
#### [ AWS マネジメントコンソール ]

 AWS マネジメントコンソールを使用して、ユーザーとグループの管理を有効にできます。

**ユーザーとグループの管理を有効にするには**

1. [https://console.aws.amazon.com/directoryservicev2/](https://console.aws.amazon.com/directoryservicev2/) で Directory Service コンソールを開きます。

1. **[ディレクトリの詳細]** ページで、ユーザーとグループの管理を有効にするには、**[有効にする]** を選択します。

1. **[ユーザーとグループの管理を有効にする]** ダイアログボックスで、**[有効にする]** を選択します。

------
#### [ AWS CLI ]

 以下に、 AWS Directory Service Data CLI を有効にするリクエストをフォーマットする方法について説明します。ディレクトリ ID 番号をリクエストに含める必要があります。

**注記**  
 AWS ディレクトリサービスデータを有効にする CLI コマンドは を使用します`aws ds`。

**AWS Directory Service Data CLI を有効にするには**
+  を開き AWS CLI、次のコマンドを実行して、ディレクトリ ID を AWS Managed Microsoft AD Directory ID に置き換えます。

```
aws ds enable-directory-data-access --directory-id d-1234567890
```

------
#### [ AWS Tools for PowerShell ]

**Tools for PowerShell で Directory Service Data を有効にするには**
+  を開きPowerShell、次のコマンドを実行し、ディレクトリ ID を AWS Managed Microsoft AD Directory ID に置き換えます。

```
Enable-DSDirectoryDataAccess -DirectoryId d-1234567890
```

------

## AWS Directory Service データの無効化
<a name="ms_ad_user_group_mgmt_disable"></a>

または を使用して、既存の AWS Managed Microsoft AD のユーザーとグループの管理または AWS Directory Service Data を無効にするには AWS マネジメントコンソール AWS CLI、次の手順に従います AWS Tools for PowerShell。

------
#### [ AWS マネジメントコンソール ]

 AWS マネジメントコンソールを使用して、ユーザーとグループの管理を無効にできます。

**ユーザーとグループの管理を無効にするには**

1. [https://console.aws.amazon.com/directoryservicev2/](https://console.aws.amazon.com/directoryservicev2/) で Directory Service コンソールを開きます。

1. ユーザーとグループの管理を無効にするには、**[ディレクトリの詳細]** ページで **[無効にする]** を選択します。

1. **[ユーザーとグループの管理を無効にする]** ダイアログボックスで、**[無効にする]** を選択します。

------
#### [ AWS CLI ]

 以下に、 AWS Directory Service Data CLI を無効にするリクエストをフォーマットする方法について説明します。ディレクトリ ID 番号をリクエストに含める必要があります。

**注記**  
 AWS ディレクトリサービスデータを無効にする CLI コマンドは を使用します`aws ds`。

**AWS Directory Service Data CLI を無効にするには**
+  を開き AWS CLI、次のコマンドを実行して、ディレクトリ ID を AWS Managed Microsoft AD Directory ID に置き換えます。

```
aws ds disable-directory-data-access --directory-id d-1234567890
```

------
#### [ AWS Tools for PowerShell ]

**Tools for PowerShell を使用して Directory Service Data を無効にするには**
+  を開きPowerShell、次のコマンドを実行し、ディレクトリ ID を AWS Managed Microsoft AD Directory ID に置き換えます。

```
Disable-DSDirectoryDataAccess -DirectoryId d-123456789
```

------