AWS Directory Service 和 AWS Organizations - AWS Organizations

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

AWS Directory Service 和 AWS Organizations

AWS Directory Service 對於 Microsoft 活動目錄,或者 AWS Managed Microsoft AD,讓你運行 Microsoft 活動目錄(AD)作為一個託管服務。 AWS Directory Service 可讓您輕鬆地在 AWS 雲端中設定和執行目錄,或將您的 AWS 資源與現有的內部部署 Microsoft Active Directory 連線。 AWS Managed Microsoft AD 還與緊密集成 AWS Organizations 以允許在一個區域中的多個 AWS 帳戶 和任何 VPC 之間進行無縫目錄共享。如需詳細資訊,請參閱 AWS Directory Service 管理員指南

請使用下列資訊來協助您整 AWS Directory Service 合 AWS Organizations。

使用 AWS Directory Service啟用受信任的存取

如需啟用受信任存取所需許可的資訊,請參閱啟用信任的存取所需的許可

您可以使用 AWS Directory Service 控制台或控制台啟用受信任的 AWS Organizations 存取。

重要

我們強烈建議您盡可能使用 AWS Directory Service 主控台或工具來啟用與 Organizations 的整合。這可讓您 AWS Directory Service 執行所需的任何組態,例如建立服務所需的資源。只有在您無法使用 AWS Directory Service提供的工具啟用整合時,才能繼續執行這些步驟。如需詳細資訊,請參閱本說明

如果您使用 AWS Directory Service 主控台或工具啟用受信任的存取,則不需要完成這些步驟。

使用 AWS Directory Service 控制台啟用受信任的存取

若要共享自動啟用受信任存取的目錄,請參閱AWS Directory Service 管理指南中的共享您的目錄。如需 step-by-step 指示,請參閱教學課程:共用 AWS 受管理的 Microsoft AD 目錄

您可以使用 AWS Organizations 控制台啟用受信任的存取。

AWS Management Console
使用 Organizations 主控台來啟用受信任的服務存取
  1. 登入 AWS Organizations 主控台。您必須以 IAM 使用者登入、擔任 IAM 角色,或是以組織管理帳戶中的根使用者 (不建議) 身分登入。

  2. 在導覽窗格中,選擇服務

  3. AWS Directory Service在服務列表中選擇。

  4. 選擇 Enable trusted access (啟用信任存取)

  5. 在 [啟用受信任的存取權限] 對 AWS Directory Service話方塊中,輸入 enable 以確認,然後選擇 [啟用信任的存取]。

  6. 如果您只是管理員 AWS Organizations,請告訴管理員,他們 AWS Directory Service 現在可以使用其主控台啟用該服務來使用 AWS Organizations。

使用 AWS Directory Service停用受信任的存取

如需啟用受信任的存取所需許可的資訊,請參閱停用信任的存取所需的許可

如果您在使用 AWS Organizations 時停用受信任的存取 AWS Directory Service,所有先前的共用目錄會繼續正常運作。不過,您不再能夠以在組織內共享新目錄,直到您重新啟用信任的存取為止。

您只能使用 Organizations 工具來停用受信任的存取。

您可以使用 AWS Organizations 主控台停用受信任的存取。

AWS Management Console
使用 Organizations 主控台來受信停用任的服務存取
  1. 登入 AWS Organizations 主控台。您必須以 IAM 使用者登入、擔任 IAM 角色,或是以組織管理帳戶中的根使用者 (不建議) 身分登入。

  2. 在導覽窗格中,選擇服務

  3. AWS Directory Service在服務列表中選擇。

  4. 選擇停用受信任的存取

  5. 在 [停用受信任的存取權限] 對 AWS Directory Service話方塊中,輸入 [停用] 加以確認,然後選擇 [停用信任的存取]。

  6. 如果您只是管理員,請告訴管理員 AWS Organizations,他們現在可以使用其主控台或工具停用該服務,無法使用該服務 AWS Organizations。 AWS Directory Service