Como habilitar o acesso ao AWS Management Console com credenciais do Simple AD - AWS Directory Service

Como habilitar o acesso ao AWS Management Console com credenciais do Simple AD

O AWS Directory Service permite que você conceda acesso ao AWS Management Console aos membros de seu diretório. Por padrão, os membros do diretório não têm acesso a nenhum recurso da AWS. Você atribui perfis do IAM aos membros do diretório para conceder a eles acesso a vários serviços e recursos da AWS. O perfil do IAM define os serviços, os recursos e o nível de acesso dos membros do seu diretório.

Para que seja possível conceder acesso ao console aos membros do diretório, o diretório deve ter um URL de acesso. Para obter mais informações sobre como visualizar detalhes do diretório e obter seu URL de acesso, consulte Exibição de informações do diretório AWS Managed Microsoft AD. Para obter mais informações sobre como criar uma URL de acesso, consulte Criação de um URL de acesso do AWS Managed Microsoft AD.

Para obter mais informações sobre como criar e atribuir perfis do IAM aos membros do diretório, consulte Conceder aos usuários e grupos do AWS Managed Microsoft AD acesso a recursos da AWS com perfis do IAM.

Artigo relacionado do blog de segurança da AWS

Como habilitar o acesso ao AWS Management Console

Por padrão, o acesso ao console não é habilitado para nenhum diretório. Para habilitar o acesso ao console para os usuários e grupos de seu diretório, execute as seguintes etapas:

Para habilitar acesso ao console
  1. No painel de navegação do console do AWS Directory Service, escolha Diretórios.

  2. Na página Directories (Diretórios), escolha o ID do diretório.

  3. Na página Directory details (Detalhes do diretório), selecione a guia Application management (Gerenciamento de aplicativos).

  4. Na seção AWS Management Console, escolha Habilitar. O acesso ao console agora está habilitado para o diretório.

    Importante

    Antes que os usuários possam entrar no console com seu URL de acesso, primeiro é necessário adicionar seus usuários ao perfil do IAM. Para obter mais informações sobre a atribuição de usuários a recursos do IAM, consulte Atribuição de usuários ou grupos a um perfil do IAM existente. Depois que os perfis do IAM forem atribuídos, os usuários poderão acessar o console usando seu URL de acesso. Por exemplo, se o URL de acesso do diretório for example-corp.awsapps.com, o URL para acessar o console será https://example-corp.awsapps.com/console/.

Como desabilitar o acesso ao AWS Management Console

Para desabilitar o acesso ao console para os usuários e grupos de seu diretório, execute as seguintes etapas:

Para desabilitar o acesso ao console
  1. No painel de navegação do console do AWS Directory Service, escolha Diretórios.

  2. Na página Directories (Diretórios), escolha o ID do diretório.

  3. Na página Directory details (Detalhes do diretório), selecione a guia Application management (Gerenciamento de aplicativos).

  4. Na seção AWS Management Console, escolha Desabilitar. O acesso ao console agora está desabilitado para o diretório.

  5. Se algum perfil do IAM tiver sido atribuído a usuários ou grupos no diretório, o botão Desabilitar poderá não estar disponível. Nesse caso, será necessário remover todas as atribuições de perfis do IAM para o diretório antes de continuar, incluindo atribuições para usuários ou grupos no diretório que foram excluídos, os quais serão mostrados em Usuário excluído ou Grupo excluído.

    Após a remoção de todas as atribuições de perfis do IAM repita as etapas acima.

Como definir a duração da sessão de login

Por padrão, os usuários têm 1 hora para usar sua sessão após terem feito login com êxito no console antes de serem desconectados. Depois disso, os usuários deverão fazer login novamente para iniciar a próxima sessão de 1 hora antes de serem desconectados novamente. Você pode usar o procedimento a seguir para alterar a duração para até 12 horas por sessão.

Para definir a duração da sessão de login
  1. No painel de navegação do console do AWS Directory Service, escolha Diretórios.

  2. Na página Directories (Diretórios), escolha o ID do diretório.

  3. Na página Directory details (Detalhes do diretório), selecione a guia Application management (Gerenciamento de aplicativos).

  4. Na seção Aplicações e serviços da AWS, escolha Console de Gerenciamento da AWS.

  5. Na caixa de diálogo Gerenciar acesso a recurso da AWS, escolha Continuar.

  6. Na página Assign users and groups to IAM roles, em Set login session length, edite o valor numerado e escolha Save.