Criando um usuário AWS gerenciado do Microsoft AD - AWS Directory Service

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Criando um usuário AWS gerenciado do Microsoft AD

Use o procedimento a seguir para criar um novo usuário AWS gerenciado do Microsoft AD com gerenciamento de usuários e grupos ou AWS Directory Service Data no AWS Management Console ou AWS CLI.

Antes de iniciar qualquer procedimento, você precisa concluir o seguinte:
AWS Management Console

Você pode criar uma nova conta de usuário AWS gerenciada do Microsoft AD no AWS Management Console. Ao criar uma nova conta de usuário, você especifica os detalhes do novo usuário e determina se deseja adicionar o novo usuário a um grupo ou copiar as associações do grupo de outro usuário para o novo usuário.

Para ter mais informações, consulte AWS Atributos de dados do Directory Service e Tipo de grupo e escopo do grupo.

Para criar um usuário AWS gerenciado do Microsoft AD com o AWS Management Console
  1. Abra o AWS Directory Service console em https://console.aws.amazon.com/directoryservicev2/.

  2. No painel de navegação, escolha Active Directorye, em seguida, escolha Diretórios. Você é direcionado para a tela Diretórios, onde pode ver uma lista de diretórios em seu. Região da AWS

  3. Escolha um diretório. Você é direcionado para a tela de detalhes do Diretório.

  4. Na página Detalhes do diretório, na seção Usuários, escolha Criar conta de usuário.

  5. A página Especificar detalhes do usuário é aberta. Na seção Informações obrigatórias, insira um nome de login e uma senha de usuário. Os nomes de login do usuário devem atender às seguintes condições:

    • Deve ser um nome de login exclusivo

    • Pode ter até 20 caracteres

    • Só pode conter caracteres alfanuméricos

    • Não pode conter nenhum dos seguintes caracteres: / [ ] : ; | , + * ? < > @

    • A senha deve estar de acordo com os requisitos da política de senhas. Consulte seu AWS administrador para obter mais informações.

    Atenção

    O nome de logon do usuário não pode ser alterado após a criação do usuário.

    1. (Opcional) Na seção Informações primárias, você pode inserir o nome e o sobrenome do usuário. Você também pode inserir um nome de exibição e uma descrição para o usuário.

    2. (Opcional) Na seção Métodos de contato, você pode inserir um endereço de e-mail e números de telefone para o usuário.

    3. (Opcional) Na seção Informações relacionadas ao trabalho, você pode inserir um departamento, gerente, escritório e empresa para o usuário.

    4. (Opcional) Na seção Endereço, você pode inserir um endereço para o usuário.

    5. (Opcional) Na seção Configurações da conta, você pode inserir notas, um idioma preferido e o nome principal do serviço para o usuário.

      Para obter mais informações sobre os atributos do usuário, consulte AWS Atributos de dados do Directory Service e Microsoft documentação.

  6. Escolha Avançar depois de fornecer os detalhes da conta do usuário.

  7. Na página Adicionar usuários a grupos - opcional, você pode adicionar o usuário a um novo grupo ou a um grupo existente. Você também pode copiar a associação ao grupo de um usuário existente para o novo usuário. Se você não quiser adicionar um usuário a um grupo, escolha Avançar. Vá para a Etapa 12 para continuar esse procedimento.

  8. (Opcional) Para criar um novo grupo, consulte Criar um grupo AWS gerenciado do Microsoft AD.

  9. (Opcional) Para adicionar um novo usuário a um grupo existente:

    1. Selecione o grupo ao qual você deseja adicionar o novo usuário na seção Grupos. Para encontrar grupos, insira o nome do grupo na caixa de pesquisa.

  10. (Opcional) Para copiar a associação ao grupo de um usuário existente para um novo usuário:

    1. Escolha a guia Copiar associação ao grupo do usuário. Para encontrar um usuário com uma associação de grupo que você deseja copiar, digite o nome de login do usuário na caixa de pesquisa na seção Usuários.

    2. Na seção Grupos selecionados, selecione os grupos dos quais o novo usuário deve se tornar membro.

  11. Escolha Avançar quando estiver pronto para criar a nova conta de usuário.

  12. Na página Revisar e criar usuário, revise todas as escolhas que você fez. Selecione Criar usuário.

  13. Depois que o usuário estiver configurado, você acessará a página de detalhes do novo usuário. Um banner aparece informando que o usuário foi criado com sucesso.

Importante

Se você receber uma mensagem de erro informando que não tem permissão para criar um usuário, siga as instruções na mensagem de erro para solicitar que o administrador conceda acesso a você.

AWS CLI

A seguir, descrevemos como formatar uma solicitação que cria uma nova conta de usuário AWS gerenciada do Microsoft AD com os Dados do AWS Directory ServiceCLI. Você deve incluir seu número de ID de diretório e um nome de login de usuário em sua solicitação. Você também pode incluir outros atributos, como um nome de exibição do usuário com o DisplayName atributo. Para ter mais informações, consulte AWS Atributos de dados do Directory Service e Tipo de grupo e escopo do grupo.

Para criar um usuário AWS gerenciado do Microsoft AD com AWS CLI
  • Abra o AWS CLI e execute o comando a seguir, substituindo o ID do diretório, o nome de usuário e o nome de exibição pelo ID do diretório AWS gerenciado do Microsoft AD e pelas credenciais desejadas:

aws ds-data create-user --directory-id d-1234567890 --sam-account-name "jane.doe" --other-attributes '{ "DisplayName ": { "S": "jane.doe"} }'