自動化可設定的 AD 同步的同步組態 - AWS IAM Identity Center

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

自動化可設定的 AD 同步的同步組態

為了確保您的自動化工作流程可如預期使用可設定的 AD 同步,我們建議您執行下列步驟來自動化同步組態。

自動化可設定 AD 同步的同步組態
  1. 在 Active Directory 中,建立父同步群組,以包含您想要同步到 IAM Identity Center 的所有使用者和群組。例如,您可以命名群組 IAMIdentityCenterAllUsersAndGroups

  2. 在 IAM Identity Center 中,將父同步群組新增至可設定的同步清單。 IAMIdentity Center 將同步父同步群組中包含的所有群組的所有使用者、群組、子群組和成員。

  3. 使用 Microsoft 提供的 Active Directory 使用者和群組管理API動作,從父同步群組新增或移除使用者和群組。