View a markdown version of this page

Verwenden von Active Directory mit WorkSpaces Anwendungen - WorkSpaces Amazon-Anwendungen

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwenden von Active Directory mit WorkSpaces Anwendungen

Sie können Ihre Amazon WorkSpaces Applications Always-On - und On-Demand Windows-Flotten und Image-Builder zu Domänen in Microsoft Active Directory verbinden und Ihre vorhandenen Active Directory-Domänen, entweder cloudbasiert oder lokal, verwenden, um domänengebundene Streaming-Instances zu starten. Sie können auch AWS Managed Microsoft AD verwenden AWS Directory Service for Microsoft Active Directory, um eine Active Directory-Domäne zu erstellen und diese zur Unterstützung Ihrer Anwendungsressourcen zu verwenden. WorkSpaces Weitere Informationen zum Verwenden von AWS Managed Microsoft AD finden Sie unter Microsoft Active Directory im AWS Directory Service -Administrationshandbuch.

Anmerkung

Amazon Linux 2-Flotten, Image Builder, Elastic Fleets und App Block Builder unterstützen derzeit keinen Domänenbeitritt.

Anforderungen an das Vertrauen in Active Directory

WorkSpaces Anwendungen unterstützen nur bidirektionale (bidirektionale) Vertrauensstellungen zwischen der Benutzerdomäne und der Computerobjektdomäne der WorkSpaces Anwendungen. Die selektive Authentifizierung kann verwendet werden, wenn Computerobjekte von WorkSpaces Anwendungen sich bei der Benutzerdomäne authentifizieren, die Sicherheitskennung (SID) des Benutzers erfassen und den Benutzerprinzipalnamen (UPN) in den Kontonamen des Sicherheitskontomanagers () übersetzen dürfen. SAMAccountName

Indem Sie WorkSpaces Anwendungen zu Ihrer Active Directory-Domäne hinzufügen, können Sie:

  • Sie können Ihren Benutzern und Anwendungen den Zugriff auf Ihre Active Directory-Ressourcen, wie beispielsweise Drucker und Dateifreigaben, von Streaming-Sitzungen aus erlauben.

  • Sie können Gruppenrichtlinieneinstellungen verwenden, die in der Group Policy Management Console (GPMC) verfügbar sind, um die Endbenutzererfahrung zu definieren.

  • Streamen Sie Anwendungen, für die Benutzer mit ihren Active Directory-Anmeldeinformationen authentifiziert werden müssen.

  • Wenden Sie die Compliance- und Sicherheitsrichtlinien Ihres Unternehmens auf Ihre WorkSpaces Anwendungs-Streaming-Instances an.