Creación de un grupo de AWS Managed Microsoft AD - AWS Directory Service

Creación de un grupo de AWS Managed Microsoft AD

Utilice el siguiente procedimiento para crear un grupo de AWS Managed Microsoft AD con la administración de usuarios y grupos o AWS Directory Service Data en la Consola de administración de AWS, la AWS CLI o Herramientas de AWS para PowerShell.

Antes de comenzar cualquiera de los procedimientos, deberá completar lo siguiente:
Consola de administración de AWS

Puede crear un nuevo grupo de AWS Managed Microsoft AD en la Consola de administración de AWS. Al crear un grupo nuevo, se especifican los detalles del grupo y se determina su tipo y ámbito. También tiene la opción de agregar usuarios y grupos secundarios a su nuevo grupo o agregar su nuevo grupo a un grupo principal.

Cómo crear un grupo de AWS Managed Microsoft AD con la Consola de administración de AWS
  1. Abra la consola de Directory Service en https://console.aws.amazon.com/directoryservicev2/.

  2. En el panel de navegación, elija Active Directory y, a continuación, Directorios. Esto lo llevará a la pantalla Directorios, donde podrá ver una lista de los directorios de su Región de AWS.

  3. Seleccione un directorio. Esto lo llevará a la pantalla Detalles del directorio.

  4. Seleccione Grupo. En la pestaña se muestra una lista de los grupos de su Región de AWS.

  5. Elija Crear grupo. Esto lo llevará a un procedimiento en el que deberá terminar de crear el nuevo grupo.

  6. Se abrirá la página Especificar los detalles del grupo. Escriba un Nombre de grupo. Los nombres de los grupos deben cumplir las siguientes condiciones:

    • Debe ser un nombre de grupo único.

    • Puede tener hasta 64 caracteres.

    • Puede contener únicamente caracteres alfanuméricos.

    • ~!@#$%^&*_-+=`|\(){}[]:;"'<>,.?/

    aviso

    El nombre del grupo ya no podrá modificarse una vez que el grupo se haya creado.

  7. Elija el Tipo de grupo de una de las siguientes opciones:

    • Seguridad

    • Distribución

  8. Elija Ámbito de grupo de una de las siguientes opciones:

    • Dominio local

    • Universal

    • Global

      • Puede activar la opción Comparar ámbitos para mostrar una tabla con las similitudes y diferencias entre los ámbitos de los grupos. Para obtener más información, consulte Ámbito del grupo.

  9. Después de proporcionar la información principal y los métodos de contacto, seleccione Siguiente.

  10. Se abre la página Agregar usuarios al grupo (opcional) y puede agregar usuarios al nuevo grupo. Para buscar un usuario y añadirlo al grupo, escriba el nombre de inicio de sesión del usuario en el cuadro de búsqueda de la sección Usuarios. Seleccione los usuarios que desea agregar al grupo y elija Siguiente.

  11. Se abre la página Agregar grupos secundarios (opcional) y puede agregar grupos existentes al nuevo grupo. Los grupos existentes se convierten en grupos secundarios del grupo recién creado. Al añadir un grupo secundario al grupo, el grupo pasa a ser el grupo principal y el grupo secundario hereda todos los roles y permisos del grupo. A fin de buscar grupos para añadir, escriba el nombre del grupo en el cuadro de búsqueda en la sección Agregar grupos secundarios. Seleccione los grupos secundarios que desee agregar al nuevo grupo y elija Siguiente.

  12. Se abre la página Agregar grupos principales (opcional) y puede agregar el nuevo grupo a los grupos existentes. El nuevo grupo pasa a ser el grupo principal de los grupos existentes. Al añadir un grupo a un grupo principal, el grupo pasa a ser el grupo secundario y hereda todos los roles y permisos del grupo principal. A fin de buscar grupos para añadir, escriba el nombre del grupo en el cuadro de búsqueda en la sección Agregar grupos principales. Seleccione los grupos principales que desee agregar al nuevo grupo y elija Siguiente.

  13. En la página Revisar y crear grupo, revise las opciones y, a continuación, elija Crear grupo.

AWS CLI

A continuación, se describe cómo formatear una solicitud que crea un grupo de AWS Managed Microsoft AD con la CLI de AWS Directory Service Data. Al crear un grupo nuevo, debe incluir el número de ID de directorio y un nombre de grupo. También puede agregar otros atributos, como un nombre de grupo con el atributo DisplayName. Para obtener más información, consulte Atributos de AWS Directory Service Data y Tipo y alcance del grupo.

Cómo crear un grupo de AWS Managed Microsoft AD con la AWS CLI
  • Abra la AWS CLI, ejecute el siguiente comando y sustituya el ID del directorio, el nombre de usuario y el nombre para mostrar del grupo por el ID del directorio de AWS Managed Microsoft AD, el nombre de usuario y el nombre para mostrar del grupo deseado:

aws ds-data create-group \ --directory-id d-1234567890 \ --sam-account-name "your-group-name" \ --other-attributes '{ "DisplayName": { "S": "myGroupDisplayName"} "Description":{ "S": "myGroupDescription"} }'
Herramientas de AWS para PowerShell

A continuación, se describe cómo formatear una solicitud que crea un grupo de AWS Managed Microsoft AD con Herramientas de AWS para PowerShell. Al crear un grupo nuevo, debe incluir el número de ID de directorio y un nombre de grupo. También puede agregar otros atributos, como un nombre de grupo con el atributo DisplayName. Para obtener más información, consulte Atributos de AWS Directory Service Data y Tipo y alcance del grupo.

Cómo crear un grupo de AWS Managed Microsoft AD con Herramientas de AWS para PowerShell
  • Abra la PowerShell, ejecute el siguiente comando y sustituya el ID del directorio, el nombre de usuario y el nombre para mostrar con el nombre de usuario y el nombre para mostrar del grupo deseado del ID de directorio de AWS Managed Microsoft AD:

New-DSDGroup ` -DirectoryId d-1234567890 ` -SAMAccountName "your-group-name" ` -OtherAttribute @{ DisplayName = [Amazon.DirectoryServiceData.Model.AttributeValue]@{S = 'myGroupDisplayName' } Description = [Amazon.DirectoryServiceData.Model.AttributeValue]@{S = 'myGroupDescription' } }