本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
向现有 IAM 角色分配用户或组
您可以向 AWS Managed Microsoft AD 用户或组分配现有 IAM 角色。为此,确保您已完成以下步骤。
先决条件
-
创建与 AWS Directory Service 建立信任关系的角色。对于现有的 IAM 角色,您需要编辑现有角色的信任关系。
重要
不支持目录中的嵌套组中的 AWS Managed Microsoft AD 用户进行访问。父组的成员拥有控制台访问权限,但是子组成员不拥有。
向现有 IAM 角色分配 AWS Managed Microsoft AD 用户或组
-
在 AWS Directory Service 控制台
导航窗格的 Active Directory 下,选择目录。 -
在目录页面上,选择您的目录 ID。
-
在报告详细信息页面上,执行以下操作之一:
-
如果多区域复制下未显示任何区域,选择应用程序管理选项卡。
-
如果多区域复制下显示多个区域,选择要执行分配的区域,然后选择应用程序管理选项卡。有关更多信息,请参阅 主区域与其他区域。
-
-
向下滚动到 AWS Management Console部分,然后选择操作和启用。
-
在委派控制台访问权限部分下,选择要向其分配用户的现有 IAM 角色的 IAM 角色名称。
-
在 Selected role (所选角色) 页面的 Manage users and groups for this role (管理此角色的用户和组) 下,选择 Add (添加)。
-
在为用户和组分配角色页面的选择 Active Directory 林下,选择 AWS Managed Microsoft AD 林(此林)或本地林(受信任林),也就是需要访问 AWS Management Console 的账户所在的林。有关如何设置受信任林的更多信息,请参阅教程:在 AWS Microsoft AD 与自托管式 Active Directory 域之间创建信任关系。
-
在 Specify which users or groups to add (指定要添加的用户或组) 下,选择 Find by user (按用户查找) 或 Find by group (按组查找),然后键入用户或组的名称。在可能匹配项的列表中,选择您要添加的用户或组。
-
选择添加以完成向角色分配用户和组的工作。