

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Visualización y actualización de un usuario de Microsoft AD AWS administrado
<a name="ms_ad_view_update_user"></a>

Utilice el siguiente procedimiento para ver o actualizar los detalles de un usuario AWS administrado de Microsoft AD con datos de administración de usuarios y grupos o de AWS Directory Service en Consola de administración de AWS AWS CLI, o Herramientas de AWS para PowerShell.

## Ver los detalles de un usuario de Microsoft AD AWS administrado
<a name="ms_ad_view_user"></a>

Puede ver los detalles de un usuario en el Consola de administración de AWS o AWS CLI. Los detalles del usuario incluyen la información de perfil y de cuenta y los miembros de grupo.

**Antes de comenzar cualquiera de los procedimientos, deberá completar lo siguiente:**
+ [Creación de su Microsoft AD AWS administrado](ms_ad_getting_started.md#ms_ad_getting_started_create_directory).
+ Para usar la administración de usuarios y grupos o la CLI de datos de AWS Directory Service, debe estar habilitada. Para obtener más información, consulte [Habilitar la administración de usuarios y grupos o Directory Service Data](ms_ad_users_groups_mgmt_enable_disable.md).
+  Solo puede habilitar esta función desde Región de AWS el directorio principal. Para obtener más información, consulte [Regiones principales frente a regiones adicionales](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/multi-region-global-primary-additional.html).
+ Necesitará los permisos de IAM necesarios para usar AWS Directory Service Data. Para obtener más información, consulte [Directory Service Permisos de API: referencia a acciones, recursos y condiciones](UsingWithDS_IAM_ResourcePermissions.md). Para empezar a conceder permisos a sus usuarios y cargas de trabajo, puede utilizar políticas AWS gestionadas como [AWS política gestionada: AWSDirectoryServiceDataFullAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AWSDirectoryServiceDataFullAccess) o. [AWS política gestionada: AWSDirectoryServiceDataReadOnlyAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AWSDirectoryServiceDataReadOnlyAccess) Para obtener más información, consulta [prácticas recomendadas de seguridad en IAM](https://docs.aws.amazon.com//IAM/latest/UserGuide/best-practices.html#bp-use-aws-defined-policies).
+ [Creación de un usuario de Microsoft AD AWS administrado](ms_ad_create_user.md).

------
#### [ Consola de administración de AWS ]

 Puede ver los detalles de un usuario de Microsoft AD AWS administrado en Consola de administración de AWS.

**Para ver los detalles de un usuario AWS administrado de Microsoft AD y los detalles de la cuenta con Consola de administración de AWS**

1. Abre la Directory Service consola en [https://console.aws.amazon.com/directoryservicev2/](https://console.aws.amazon.com/directoryservicev2/).

1.  En el panel de navegación, elija **Active Directory** y, a continuación, **Directorios**. Se le dirigirá a la pantalla de **directorios**, donde podrá ver una lista de los directorios de su Región de AWS. 

1.  Seleccione un directorio. Esto lo llevará a la pantalla **Detalles del directorio**. 

1.  Seleccione **Usuarios**. En la pestaña se muestra una lista de los usuarios de su directorio. 

1.  Seleccione un usuario. Esto lo llevará a la pantalla **Detalles del usuario**. En la pantalla **Detalles del usuario** se muestra la siguiente información: 
   +  Grupos a los que pertenece el usuario (miembros de grupo) 
   +  Detalles del perfil (información principal, como el nombre de inicio de sesión del usuario, el nombre, el apellido, etc.) 
   +  Configuración de la cuenta (información de la cuenta, como el nombre principal del usuario, el nombre principal del servicio, el nombre distintivo, etc.) 
   + Estado de la cuenta

Para obtener más información sobre atributos de usuarios, consulte [AWS Atributos de Directory Service Data](ad_data_attributes.md) y [documentación de Microsoft](https://learn.microsoft.com/en-us/windows/win32/ad/user-object-attributes).

------
#### [ AWS CLI ]

 Con ella AWS CLI, puedes ver los detalles de un usuario, que incluyen la información de perfil y cuenta y la pertenencia a grupos. 

**Para ver el perfil y los detalles de la cuenta de un usuario AWS administrado de Microsoft AD con el AWS CLI**  
 A continuación, se describe cómo ver los detalles de un usuario AWS administrado de Microsoft AD con la CLI de datos de AWS Directory Service. 
+  Para ver los detalles de un usuario, abre y ejecuta el siguiente comando AWS CLI, sustituyendo el identificador del directorio y el nombre de usuario por el identificador y el nombre de usuario del directorio AWS administrado de Microsoft AD: 

```
aws ds-data describe-user --directory-id d-1234567890 --sam-account-name "jane.doe"
```

**Cómo ver los miembros de grupo de un usuario**  
 A continuación, se describe cómo ver la pertenencia a un grupo de usuarios AWS administrados de Microsoft AD con la CLI de datos de AWS Directory Service. 
+  Para ver las pertenencias a grupos de un usuario, abre y ejecuta el siguiente comando AWS CLI, sustituyendo el identificador del directorio y el nombre de usuario por el identificador y el nombre de usuario del directorio AWS administrado de Microsoft AD: 

```
aws ds-data list-groups-for-member --directory-id d-1234567890 --sam-account-name "jane.doe"
```

Para obtener más información sobre atributos de usuarios, consulte [AWS Atributos de Directory Service Data](ad_data_attributes.md) y [documentación de Microsoft](https://learn.microsoft.com/en-us/windows/win32/ad/user-object-attributes).

------
#### [ Herramientas de AWS para PowerShell ]

 Con Tools for PowerShell, puedes ver los detalles de un usuario, que incluyen la información de perfil y cuenta y las pertenencias a grupos. 

**Para ver el perfil y los detalles de la cuenta de un usuario AWS administrado de Microsoft AD con Herramientas para PowerShell**  
 A continuación se describe cómo ver los detalles de un usuario AWS administrado de Microsoft AD con las Herramientas para PowerShell. 
+ Para ver los detalles de un usuario, abre y ejecuta el siguiente comandoPowerShell, sustituyendo el identificador del directorio y el nombre de usuario por el identificador y el nombre de usuario del directorio AWS administrado de Microsoft AD: 

```
Get-DSDUser -DirectoryId d-1234567890 -SAMAccountName "jane.doe"
```

**Cómo ver los miembros de grupo de un usuario**  
 A continuación se describe cómo ver la pertenencia a un grupo de usuarios AWS administrados de Microsoft AD con las Herramientas para PowerShell. 
+ Para ver las pertenencias a grupos de un usuario, abre y ejecuta el siguiente comandoPowerShell, sustituyendo el identificador del directorio y el nombre de usuario por el identificador y el nombre de usuario del directorio AWS administrado de Microsoft AD: 

```
(Get-DSDGroupsForMemberList -DirectoryId d-1234567890 -SAMAccountName "jane.doe").Groups
```

Para obtener más información sobre atributos de usuarios, consulte [AWS Atributos de Directory Service Data](ad_data_attributes.md) y [documentación de Microsoft](https://learn.microsoft.com/en-us/windows/win32/ad/user-object-attributes).

------

## Actualización de los detalles de un usuario de Microsoft AD AWS administrado
<a name="ms_ad_update_user"></a>

Utilice el siguiente procedimiento para actualizar un usuario de Microsoft AD AWS administrado con datos de administración de usuarios y grupos o de AWS Directory Service en Consola de administración de AWS, AWS CLI, Herramientas de AWS para PowerShell.

**nota**  
La longitud mínima del atributo es 1.

**Antes de comenzar cualquiera de los procedimientos, deberá completar lo siguiente:**
+ [Creación de su Microsoft AD AWS administrado](ms_ad_getting_started.md#ms_ad_getting_started_create_directory).
+ Para usar la administración de usuarios y grupos o la CLI de datos de AWS Directory Service, debe estar habilitada. Para obtener más información, consulte [Habilitar la administración de usuarios y grupos o Directory Service Data](ms_ad_users_groups_mgmt_enable_disable.md).
+  Solo puede habilitar esta función desde Región de AWS el directorio principal. Para obtener más información, consulte [Regiones principales frente a regiones adicionales](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/multi-region-global-primary-additional.html).
+ Necesitará los permisos de IAM necesarios para usar AWS Directory Service Data. Para obtener más información, consulte [Directory Service Permisos de API: referencia a acciones, recursos y condiciones](UsingWithDS_IAM_ResourcePermissions.md). Para empezar a conceder permisos a sus usuarios y cargas de trabajo, puede utilizar políticas AWS gestionadas como [AWS política gestionada: AWSDirectoryServiceDataFullAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AWSDirectoryServiceDataFullAccess) o. [AWS política gestionada: AWSDirectoryServiceDataReadOnlyAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AWSDirectoryServiceDataReadOnlyAccess) Para obtener más información, consulta [prácticas recomendadas de seguridad en IAM](https://docs.aws.amazon.com//IAM/latest/UserGuide/best-practices.html#bp-use-aws-defined-policies).
+ [Creación de un usuario de Microsoft AD AWS administrado](ms_ad_create_user.md).

------
#### [ Consola de administración de AWS ]

 Puede actualizar los detalles de un usuario de Microsoft AD AWS administrado en Consola de administración de AWS.

**Para actualizar los detalles de un usuario de Microsoft AD AWS administrado con el Consola de administración de AWS**

1. Abra la Directory Service consola en [https://console.aws.amazon.com/directoryservicev2/](https://console.aws.amazon.com/directoryservicev2/).

1.  En el panel de navegación, elija **Active Directory** y, a continuación, **Directorios**. Se le dirigirá a la pantalla de **directorios**, donde podrá ver una lista de los directorios de su Región de AWS. 

1.  Seleccione un directorio. Esto lo llevará a la pantalla **Detalles del directorio**. 

1.  Seleccione **Usuarios**. En la pestaña se muestra una lista de los usuarios de su directorio. 

1.  Seleccione un usuario. Para buscar un usuario, escriba el nombre de inicio de sesión del usuario en el cuadro de búsqueda de la sección **Usuarios**. Esto lo llevará a la pantalla **Detalles del usuario**. 

1.  Para editar los grupos a los que pertenece el usuario, seleccione **Grupos**. En esta pestaña, puede agregar y eliminar usuarios de los grupos. Para obtener más información, consulte [Agregar un miembro AWS administrado de Microsoft AD a un grupo](ms_ad_add_remove_user_group.md). 

1. Para editar los detalles de perfil del usuario, seleccione **Perfil** y, a continuación, **Editar**. O seleccione **Acciones** y, a continuación, **Editar usuario**. Realice las actualizaciones y revíselas; a continuación, seleccione **Guardar**. 
**aviso**  
Después de crear el usuario, el nombre de inicio de sesión no se puede cambiar.

1.  Para editar la configuración de la cuenta del usuario, seleccione **Configuración de la cuenta de usuario**. O seleccione **Acciones** y, a continuación, **Editar usuario**. Realice las actualizaciones y revíselas; a continuación, seleccione **Guardar**. 

Para obtener más información sobre atributos de usuarios, consulte [AWS Atributos de Directory Service Data](ad_data_attributes.md) y [documentación de Microsoft](https://learn.microsoft.com/en-us/windows/win32/ad/user-object-attributes).

------
#### [ AWS CLI ]

 A continuación, se describe cómo formatear una solicitud que actualiza los detalles de un usuario AWS administrado de Microsoft AD con la CLI de datos de AWS Directory Service.

 Al actualizar la cuenta de un usuario, debe incluir el número de ID de directorio y el nombre de inicio de sesión del usuario. También debe incluir el tipo de actualización y el atributo que desee actualizar en la solicitud, como el apellido del usuario, junto con el parámetro `Surname`. Para obtener más información, consulte [Atributos de AWS Directory Service Data](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ad_data_attributes.html). 
+  Para actualizar los detalles de un usuario, abra y ejecute el siguiente comando AWS CLI, sustituyendo el identificador del directorio, el nombre de usuario, el tipo de usuario y el valor del atributo por el identificador del directorio AWS administrado de Microsoft AD, el nombre de usuario y el valor de atributo que desee: 

```
aws ds-data update-user --directory-id d-1234567890 --sam-account-name "jane.doe" --update-type "REPLACE" --surname "Doe"
```

**nota**  
Al eliminar los atributos de usuario con el comando de la CLI [update-user](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/ds-data/update-user.html), se debe especificar el atributo y el valor exacto que se va a eliminar. Para determinar los atributos del usuario, utilice el comando [describe-user](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/ds-data/describe-user.html).

Para obtener más información sobre atributos de usuarios, consulte [AWS Atributos de Directory Service Data](ad_data_attributes.md) y [documentación de Microsoft](https://learn.microsoft.com/en-us/windows/win32/ad/user-object-attributes).

------
#### [ Herramientas de AWS para PowerShell ]

 A continuación se describe cómo formatear una solicitud que actualiza los detalles de un usuario AWS administrado de Microsoft AD con Herramientas de AWS para PowerShell.

 Al actualizar la cuenta de un usuario, debe incluir el número de ID de directorio y el nombre de inicio de sesión del usuario. También debe incluir el tipo de actualización y el atributo que desee actualizar en la solicitud, como el apellido del usuario, junto con el parámetro `Surname`. Para obtener más información, consulte [Atributos de AWS Directory Service Data](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ad_data_attributes.html). 
+  Para actualizar los detalles de un usuario, abra y ejecute el siguiente comandoPowerShell, sustituyendo el identificador del directorio, el nombre de usuario, el tipo de usuario y el valor del atributo por el identificador del directorio AWS administrado de Microsoft AD, el nombre de usuario y el valor de atributo que desee: 

```
Update-DSDUser -DirectoryId d-1234567890 -SAMAccountName "jane.doe" -UpdateType "REPLACE" -Surname "Doe"
```

Para obtener más información sobre atributos de usuarios, consulte [AWS Atributos de Directory Service Data](ad_data_attributes.md) y [documentación de Microsoft](https://learn.microsoft.com/en-us/windows/win32/ad/user-object-attributes).

------