委派可以管理 AWS Managed Microsoft AD 密码策略的人员 - AWS Directory Service

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

委派可以管理 AWS Managed Microsoft AD 密码策略的人员

通过将账户添加到 AWS 精细密码策略委托管理员 安全组,您可以将管理密码策略的权限委托给您在 AWS Managed Microsoft AD 中创建的特定用户账户。当账户成为该组的成员时,该账户有权编辑和配置前面列出的任何密码策略。

委托谁可以管理密码策略
  1. 从您加入到 AWS Managed Microsoft AD 域的任何托管 EC2 实例,启动 Active Directory 管理中心(ADAC)

  2. 切换到树视图,然后导航到 AWS 委托组 OU。有关此 OU 的更多信息,请参阅 随 AWS Managed Microsoft AD 创建的内容

  3. 查找 AWS 精细密码策略委托管理员用户组。将任何用户或组从您的域添加到该组。