Delegieren, wer Ihre Passwortrichtlinien verwalten kann - AWS Directory Service

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Delegieren, wer Ihre Passwortrichtlinien verwalten kann

Sie können Berechtigungen zur Verwaltung von Kennwortrichtlinien an bestimmte Benutzerkonten delegieren, die Sie in Ihrem AWS verwalteten Microsoft AD erstellt haben, indem Sie die Konten der Sicherheitsgruppe AWS Delegated Fine Grained Password Policy Administrators hinzufügen. Wenn ein Konto Mitglied dieser Gruppe wird, hat das Konto die Berechtigungen, die zuvor aufgelisteten Passwortrichtlinien zu bearbeiten und zu konfigurieren.

So delegieren Sie, wer Passwortrichtlinien verwalten kann
  1. Starten Sie das Active Directory-Verwaltungscenter (ADAC) von jeder verwalteten EC2-Instance aus, die Sie Ihrer AWS verwalteten Microsoft AD-Domäne hinzugefügt haben.

  2. Wechseln Sie zur Baumansicht und gehen Sie zur OU AWS Delegated Groups. Weitere Informationen über diese OU finden Sie unter Was wird mit Ihrem AWS Managed Microsoft AD Active Directory erstellt.

  3. Suchen Sie die Benutzergruppe AWS Delegated Fine Grained Password Policy Administrators. Fügen Sie dieser Gruppe Benutzer oder Gruppen aus Ihrer Domain hinzu.