As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Delegar quem pode gerenciar suas políticas de senha AWS gerenciada do Microsoft AD
Você pode delegar permissões para gerenciar políticas de senha a contas de usuário específicas criadas no Microsoft AD AWS gerenciado adicionando as contas ao grupo de segurança Administradores de Política de Senha AWS Delegada de Precisão Granular. Quando uma conta passa a ser membro desse grupo, ela tem permissões para editar e configurar qualquer uma das políticas de senha listadas anteriormente.
Para delegar quem pode gerenciar as políticas de senha
-
Inicie o centro administrativo do Active Directory (ADAC)
a partir de qualquer EC2 instância gerenciada que você associou ao seu domínio AWS gerenciado do Microsoft AD. -
Alterne para a Visualização em árvore e navegue até a UO Grupos delegados da AWS . Para obter mais informações sobre essa UO, consulte O que é criado com seu Microsoft AD AWS gerenciado.
-
Encontre o grupo de usuários Administradores delegados de políticas de senhas minuciosas da AWS . Adicione quaisquer usuários ou grupos do domínio a esse grupo.