View a markdown version of this page

向现有 IAM 角色分配用户或组 - AWS Directory Service

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

向现有 IAM 角色分配用户或组

您可以将现有 IAM 角色分配给 Microsoft AD AWS 托管用户或群组。为此,确保您已完成以下步骤。

先决条件
重要

不支持目录内嵌套组中的 Microsoft AD AWS 托管用户的访问权限。父组的成员拥有控制台访问权限,但是子组成员不拥有。

分配 AWS 将 Microsoft AD 用户或群组管理为现有 IAM 角色
  1. 在 AWS Directory Service 控制台导航窗格的 Active Directory 下,选择目录。

  2. 在目录页面上,选择您的目录 ID。

  3. 在报告详细信息页面上,执行以下操作之一:

    1. 如果Multi-Region复制下方没有显示任何区域,请选择应用程序管理选项卡。

    2. 如果您在 “Multi-Region复制” 下显示了多个区域,请选择要分配的区域,然后选择应用程序管理选项卡。有关更多信息,请参阅 主区域与其他区域。

  4. 向下滚动到 AWS 管理控制台部分,然后选择操作和启用。

  5. 在委派控制台访问权限部分下,选择要向其分配用户的现有 IAM 角色的 IAM 角色名称。

  6. 在 Selected role (所选角色) 页面的 Manage users and groups for this role (管理此角色的用户和组) 下,选择 Add (添加)。

  7. 在为用户和组分配角色页面的选择 Active Directory 林下,选择 AWS Managed Microsoft AD 林(此林)或本地林(受信任林),也就是需要访问 AWS 管理控制台的账户所在的林。有关如何设置受信任林的更多信息,请参阅教程:在你的 AWS 托管 Microsoft AD 和你自行管理的 Active Directory 域之间创建信任关系。

  8. 在 Specify which users or groups to add (指定要添加的用户或组) 下,选择 Find by user (按用户查找) 或 Find by group (按组查找),然后键入用户或组的名称。在可能匹配项的列表中,选择您要添加的用户或组。

  9. 选择添加以完成向角色分配用户和组的工作。