AWS Directory Service e AWS Organizations
O AWS Directory Service para Microsoft Active Directory, ou o AWS Managed Microsoft AD, permite executar o Microsoft Active Directory (AD) como um serviço gerenciado. O AWS Directory Service facilita a configuração e a execução de diretórios na nuvem da AWS ou a conexão de seus recursos existentes da AWS com um Microsoft Active Directory existente on-premises. O AWS Managed Microsoft AD também se integra perfeitamente com o AWS Organizations para permitir o compartilhamento sem falhas de diretórios entre várias Contas da AWS e qualquer VPC em uma região. Para obter mais informações, consulte o Guia do administrador do AWS Directory Service.
Use as informações a seguir para ajudá-lo a integrar o AWS Directory Service ao AWS Organizations.
Habilitar o acesso confiável no AWS Directory Service
Para obter informações sobre as permissões necessárias para habilitar acesso confiável, consulte Permissões necessárias para habilitar o acesso confiável.
Você pode habilitar o acesso confiável usando o console do AWS Directory Service ou o console do AWS Organizations.
Importante
É altamente recomendável, sempre que possível, o uso do console ou das ferramentas do AWS Directory Service para habilitar a integração com o Organizations. Isso permite que o AWS Directory Service execute qualquer configuração exigida, como a criação dos recursos necessários para o serviço. Continue com estas etapas apenas se você não puder habilitar a integração usando as ferramentas fornecidas pelo AWS Directory Service. Para obter mais informações, consulte esta nota.
Se você habilitar o acesso confiável usando o console ou as ferramentas do AWS Directory Service, não é necessário concluir estas etapas.
Para habilitar o acesso confiável usando o console do AWS Directory Service
Para compartilhar um diretório, o que habilita automaticamente o acesso confiável, consulte Compartilhar seu diretório no Guia de administração do AWS Directory Service. Para obter instruções detalhadas, consulte o tutorial: Compartilhamento de seu AWS Managed Microsoft AD Directory.
Você pode habilitar o acesso confiável usando o console do AWS Organizations.
Desabilitar o acesso confiável no AWS Directory Service
Para obter informações sobre as permissões necessárias para desabilitar acesso confiável, consulte Permissões necessárias para desabilitar o acesso confiável.
Se você desabilitar o acesso confiável usando o AWS Organizations enquanto você estiver usando o AWS Directory Service, todos os diretórios compartilhados anteriormente continuarão funcionando normalmente. No entanto, você não poderá mais compartilhar novos diretórios dentro da organização até ter reabilitado o acesso confiável.
Você pode desabilitar o acesso confiável usando apenas as ferramentas do Organizations.
Você pode desabilitar o acesso confiável usando o console do AWS Organizations.