Delegar quién puede administrar sus políticas de contraseñas - AWS Directory Service

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Delegar quién puede administrar sus políticas de contraseñas

Puede delegar permisos para administrar las políticas de contraseñas en cuentas de usuario específicas que haya creado en su Microsoft AD AWS administrado agregando las cuentas al grupo de seguridad de administradores de políticas de contraseñas específicas AWS delegadas. Cuando una cuenta pasa a ser un miembro de este grupo, la cuenta tiene permisos para editar y configurar cualquiera de las políticas de contraseñas indicadas anteriormente.

Para delegar quién puede administrar políticas de contraseñas
  1. Inicie el centro de administración de Active Directory (ADAC) desde cualquier instancia de EC2 administrada que haya unido a su dominio de AWS Microsoft AD administrado.

  2. Cambie a la Vista de árbol y vaya a la unidad organizativa AWS Delegated Groups. Para obtener más información acerca de esta unidad organizativa, consulte Qué se crea con su Active Directory AWS administrado de Microsoft AD.

  3. Busque el grupo de usuarios AWS Delegated Fine Grained Password Policy Administrators. Añada cualquier usuario o grupo de su dominio a este grupo.