Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Erstellen einer AWS Verwalteter Microsoft AD-Benutzer
Gehen Sie wie folgt vor, um einen neuen AWS verwalteten Microsoft AD-Benutzer mit AWS Verzeichnisdienstdaten im AWS-Managementkonsole, AWS CLI, oder zu erstellen AWS -Tools für PowerShell.
Bevor Sie beginnen, gehen Sie wie folgt vor:
Aktivieren Sie die Benutzer- und Gruppenverwaltung für Verzeichnisdienstdaten. Sie können diese Funktion nur in der primären Version AWS-Region für Ihr Verzeichnis aktivieren. Weitere Informationen findest du unter Primäre und zusätzliche Regionen.
-
Sie benötigen die erforderlichen IAM-Berechtigungen, um AWS Verzeichnisdienstdaten verwenden zu können. Für den Anfang können Sie das AWS verwaltete Richtlinie: AWSDirectoryServiceDataFullAccess oder AWS verwaltete Richtlinie: AWSDirectoryServiceDataReadOnlyAccess verwenden. Weitere Informationen finden Sie unter Directory Service API-Berechtigungen: Referenz zu Aktionen, Ressourcen und Bedingungen und Bewährte Sicherheitsmethoden in IAM.
- AWS-Managementkonsole
-
Sie können ein neues AWS verwaltetes Microsoft AD-Benutzerkonto in der AWS-Managementkonsole erstellen. Wenn Sie ein neues Benutzerkonto erstellen, geben Sie die Details des neuen Benutzers an und legen fest, ob der neue Benutzer zu einer Gruppe hinzugefügt oder die Gruppenmitgliedschaften eines anderen Benutzers in den neuen Benutzer kopiert werden sollen.
Weitere Informationen erhalten Sie unter AWS Verzeichnisdienst-Datenattribute und Gruppentyp und Gruppenumfang.
Um ein zu erstellen AWS Verwalteter Microsoft AD-Benutzer mit dem AWS-Managementkonsole
-
Öffnen Sie die Directory Service Konsole unter https://console.aws.amazon.com/directoryservicev2/
. -
Wählen Sie im Navigationsbereich Active Directory und dann Verzeichnisse aus. Sie werden zum Bildschirm „Verzeichnisse“ weitergeleitet, auf dem Sie eine Liste der Verzeichnisse in Ihrem sehen können AWS-Region.
-
Wählen Sie ein Verzeichnis aus. Sie werden zum Bildschirm mit den Verzeichnisdetails weitergeleitet.
-
Wählen Sie auf der Seite mit den Verzeichnisdetails im Abschnitt Benutzer die Option Benutzerkonto erstellen aus.
-
Die Seite „Benutzerdetails angeben“ wird geöffnet. Geben Sie im Abschnitt Erforderliche Informationen einen Benutzeranmeldenamen und ein Kennwort ein. Benutzeranmeldenamen müssen die folgenden Bedingungen erfüllen:
-
Muss ein eindeutiger Anmeldename sein
-
Kann bis zu 20 Zeichen lang sein
-
Kann nur alphanumerische Zeichen enthalten
-
~!@#$%^&*_-+=`|\(){}[]:;"'<>,.?/
-
Das Passwort muss den Anforderungen Ihrer Passwortrichtlinie entsprechen. Erkundigen Sie sich bei Ihrem AWS Administrator nach weiteren Informationen.
Warnung
Der Benutzeranmeldename kann nicht geändert werden, nachdem der Benutzer erstellt wurde.
-
(Optional) Im Abschnitt Primäre Informationen können Sie einen Vor- und Nachnamen für den Benutzer eingeben. Sie können auch einen Anzeigenamen und eine Beschreibung für den Benutzer eingeben.
-
(Optional) Im Abschnitt Kontaktmethoden können Sie eine E-Mail-Adresse und Telefonnummern für den Benutzer eingeben.
-
(Optional) Im Abschnitt „Job-relatedInformationen“ können Sie eine Abteilung, einen Manager, ein Büro und ein Unternehmen für den Benutzer eingeben.
-
(Optional) Im Abschnitt Adresse können Sie eine Adresse für den Benutzer eingeben.
-
(Optional) Im Abschnitt Kontoeinstellungen können Sie Hinweise, eine bevorzugte Sprache und den Namen des Serviceprinzipals für den Benutzer eingeben.
Weitere Informationen zu Benutzerattributen finden Sie AWS Verzeichnisdienst-Datenattribute in der Microsoft Dokumentation
.
-
-
Wählen Sie Weiter, nachdem Sie die Benutzerkontodaten eingegeben haben.
-
Auf der Seite Benutzer zu Gruppen hinzufügen — optional können Sie den Benutzer einer neuen Gruppe oder einer vorhandenen Gruppe hinzufügen. Sie können auch die Gruppenmitgliedschaft eines vorhandenen Benutzers auf den neuen Benutzer kopieren. Wenn Sie keinen Benutzer zu einer Gruppe hinzufügen möchten, wählen Sie Weiter. Fahren Sie mit Schritt 12 fort, um mit diesem Verfahren fortzufahren.
-
(Optional) Informationen zum Erstellen einer neuen Gruppe finden Sie unter Erstellen einer AWS verwalteten Microsoft AD-Gruppe.
-
(Optional) So fügen Sie einer vorhandenen Gruppe einen neuen Benutzer hinzu:
-
Wählen Sie im Abschnitt Gruppen die Gruppe aus, zu der Sie den neuen Benutzer hinzufügen möchten. Um Gruppen zu finden, geben Sie den Gruppennamen in das Suchfeld ein.
-
-
(Optional) Um die Gruppenmitgliedschaft eines vorhandenen Benutzers auf einen neuen Benutzer zu kopieren:
-
Wählen Sie den Tab Gruppenmitgliedschaft vom Benutzer kopieren. Um einen Benutzer mit einer Gruppenmitgliedschaft zu finden, die Sie kopieren möchten, geben Sie den Benutzeranmeldenamen in das Suchfeld im Abschnitt Benutzer ein.
-
Wählen Sie im Abschnitt Ausgewählte Gruppen die Gruppen aus, denen der neue Benutzer angehören soll.
-
-
Wählen Sie Weiter, wenn Sie bereit sind, das neue Benutzerkonto zu erstellen.
-
Überprüfen Sie auf der Seite „Benutzer überprüfen und erstellen“ alle von Ihnen getroffenen Entscheidungen. Wählen Sie Create user (Benutzer erstellen) aus.
-
Nachdem der Benutzer konfiguriert wurde, werden Sie zur Detailseite des neuen Benutzers weitergeleitet. Es erscheint ein Banner, das besagt, dass der Benutzer erfolgreich erstellt wurde.
Wichtig
Wenn Sie eine Fehlermeldung erhalten, die Ihnen mitteilt, dass Sie nicht berechtigt sind, einen Benutzer zu erstellen, folgen Sie den Anweisungen in der Fehlermeldung und bitten Sie Ihren Administrator, Ihnen Zugriff zu gewähren.
-
- AWS CLI
-
Im Folgenden wird beschrieben, wie eine Anforderung formatiert wird, mit der AWS Directory Service Data CLI ein neues AWS verwaltetes Microsoft AD-Benutzerkonto erstellt. Sie müssen Ihre Verzeichnis-ID-Nummer und einen Benutzeranmeldenamen in Ihre Anfrage aufnehmen. Sie können dem
DisplayNameAttribut auch andere Attribute hinzufügen, z. B. einen Anzeigenamen des Benutzers. Weitere Informationen erhalten Sie unter AWS Verzeichnisdienst-Datenattribute und Gruppentyp und Gruppenumfang.Um eine zu erstellen AWS Verwalteter Microsoft AD-Benutzer mit AWS CLI
-
Öffnen Sie das AWS CLI und führen Sie den folgenden Befehl mit Ihrer Verzeichnis-ID, Ihrem Benutzernamen und Ihrem Anzeigenamen aus:
aws ds-data create-user \ --directory-idd-1234567890\ --sam-account-name "jane.doe" \ --other-attributes '{ "DisplayName" : { "S": "jane.doe"}, "Department":{ "S": "Legal"} }‘Weitere Informationen finden Sie unter
create-user. -
- PowerShell
-
Im Folgenden wird beschrieben, wie eine Anforderung formatiert wird, mit der ein neues AWS verwaltetes Microsoft AD-Benutzerkonto erstellt wird AWS -Tools für PowerShell. Sie müssen Ihre Verzeichnis-ID-Nummer und einen Benutzeranmeldenamen in Ihre Anfrage aufnehmen. Sie können dem
DisplayNameAttribut auch andere Attribute hinzufügen, z. B. einen Anzeigenamen des Benutzers. Weitere Informationen erhalten Sie unter AWS Verzeichnisdienst-Datenattribute und Gruppentyp und Gruppenumfang.Um eine zu erstellen AWS Verwalteter Microsoft AD-Benutzer mit Tools für PowerShell
-
Öffnen Sie PowerShell den folgenden Befehl und führen Sie ihn mit Ihrer Verzeichnis-ID, Ihrem Benutzernamen und Ihrem Anzeigenamen aus:
New-DSDUser ` -DirectoryIdd-1234567890` -SAMAccountName "jane.doe" ` -OtherAttribute @{ DisplayName = [Amazon.DirectoryServiceData.Model.AttributeValue]@{S = 'jane.doe' } Department = [Amazon.DirectoryServiceData.Model.AttributeValue]@{S = 'Legal' } }Weitere Informationen finden Sie unter
New-DSDUser. -