에서 사용자 및 그룹 관리 AWS 관리형 마이크로소프트 AD - AWS Directory Service

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

에서 사용자 및 그룹 관리 AWS 관리형 마이크로소프트 AD

에서 사용자 및 그룹을 관리할 수 있습니다. AWS 관리형 마이크로소프트 AD. 디렉터리에 액세스할 수 있는 개인 또는 단체를 대표하는 사용자를 생성합니다. 그룹을 만들어 한 번에 두 명 이상의 사용자에게 권한을 부여하거나 거부할 수도 있습니다. 그룹에 사용자를 추가할 수 있을 뿐만 아니라 그룹도 그룹에 추가할 수 있습니다. 그룹에 사용자를 추가하면 사용자는 그룹에 할당된 역할과 권한을 상속받습니다. 그룹에 그룹을 추가하면 그룹이 상위-하위 관계를 공유하며, 여기서 하위 그룹은 부모 그룹에 할당된 역할과 권한을 상속합니다. 사용자의 그룹 구성원을 다른 사용자에게 복사할 수도 있습니다.

다음 방법을 AWS Directory 서비스 데이터 사용하여 사용자와 그룹을 관리할 수 있습니다.

또는 도메인에 가입된 인스턴스를 사용할 수도 있습니다.

를 사용하여 사용자와 그룹을 관리합니다. AWS CLI

다음을 사용하여 사용자와 그룹을 관리할 수 있습니다. AWS CLI 를 통해 AWS Directory 서비스 데이터 API. Directory Service 데이터는 의 확장입니다. AWS Directory Service ds-data네임스페이스를 사용하여 내장된 개체 관리 작업을 수행할 수 있는 기능을 제공합니다. 이러한 작업 중 일부에는 사용자 및 그룹 생성, 그룹에 사용자 추가, 그룹에 그룹 추가 등이 포함됩니다.

다음을 사용하여 사용자를 생성하십시오. AWS Directory 서비스 데이터 CLI

다음은 예제입니다. AWS CLI ds-data네임스페이스를 사용하여 사용자를 생성하는 명령입니다.

aws ds-data create-user --directory-id d-1234567890 --sam-account-name "jane.doe" --region your-Primary-Region-name
참고

이것을 사용하려면 AWS CLI활성화되어 있어야 합니다. 자세한 내용은 활성화 및 비활성화 AWS Directory 서비스 데이터 CLI 단원을 참조하십시오.

다음을 사용해서만 사용자 및 그룹을 관리할 수 있습니다. AWS 기본 디렉토리의 Directory 서비스 데이터 CLI AWS 리전. 자세한 내용은 기본 지역과 추가 지역을 참조하십시오.

다음을 사용하여 사용자 및 그룹을 관리합니다. AWS Management Console

다음을 사용하여 사용자와 그룹을 관리할 수 있습니다. AWS Management Console with AWS Directory 서비스 데이터. Directory Service 데이터는 의 확장입니다. AWS Directory Service 이를 통해 내장된 개체 관리 작업을 수행할 수 있습니다. 이러한 작업 중 일부에는 사용자 및 그룹 생성, 그룹 추가, 그룹 추가, 그룹에 그룹 추가 등이 포함됩니다.

자세한 내용은 다음을 사용하여 사용자 및 그룹을 관리합니다. AWS Management Console 단원을 참조하십시오.

참고

이 기능을 사용하려면 이 기능을 활성화해야 합니다. 자세한 내용은 사용자 및 그룹 관리 켜기를 참조하십시오.

다음을 사용해서만 사용자와 그룹을 관리할 수 있습니다. AWS Management Console 기본 계정부터 AWS 리전. 자세한 내용은 기본 지역과 추가 지역을 참조하십시오.

온프레미스 인스턴스 또는 Amazon 인스턴스로 사용자 및 그룹을 관리합니다. EC2

만약 AWS Directory Service Data는 사용 사례를 지원하지 않으므로 온프레미스 또는 EC2 인스턴스로 사용자와 그룹을 관리하는 것이 좋습니다.

사용자 및 그룹을 만들려면 AWS 관리형 Microsoft AD를 사용하면 온-프레미스 또는 EC2 다음 인스턴스에 연결된 모든 인스턴스를 사용할 수 있습니다. AWS 관리형 마이크로소프트 AD. 사용자 및 그룹을 만들 수 있는 권한이 있는 사용자로 로그인해야 합니다. 또한 을 (를) 설치해야 합니다.Active Directory 인스턴스의 도구를 사용하여 사용자 및 그룹을 추가할 수 있습니다.Active Directory 사용자 및 컴퓨터 도구.

사전 설치된 상태로 사전 구성된 EC2 인스턴스를 배포할 수 있습니다.Active Directory 관리 도구: AWS Directory Service 관리 콘솔. 자세한 내용은 에서 디렉터리 관리 인스턴스를 실행합니다. AWS 관리형 마이크로소프트 AD Active Directory 단원을 참조하십시오.

관리 도구를 사용하여 자체 관리형 EC2 인스턴스를 배포하고 필요한 도구를 설치해야 하는 경우 을 참조하십시오3단계: Amazon EC2 인스턴스를 배포하여 관리형 AWS Microsoft AD 액티브 디렉터리를 관리합니다..