Protección del AWS Managed Microsoft AD
Puede usar políticas de contraseñas, características como la autenticación multifactor (MFA) y la configuración para proteger el AWS Managed Microsoft AD. Las formas en que puede proteger su directorio incluyen:
-
Comprender cómo funcionan las políticas de contraseñas en el Active Directory para que se puedan aplicar a los usuarios del AWS Managed Microsoft AD. También puede delegar qué usuario puede administrar las políticas de contraseñas del AWS Managed Microsoft AD.
-
Habilitar la MFA, que aumenta la seguridad del AWS Managed Microsoft AD.
-
>Habilitar el protocolo ligero de acceso a directorios del lado del cliente a través de la capa de conexión segura (SSL) o la seguridad de la capa de transporte (TLS), o LDAPS, para cifrar las comunicaciones a través del LDAP y mejorar la seguridad.
-
Administrar la conformidad del AWS Managed Microsoft AD con estándares como el Programa Federal de Administración de Riesgos y Autorizaciones (FedRAMP) y el estándar de seguridad de datos (DSS) de la industria de tarjetas de pago (PCI).
-
Mejorar la configuración de seguridad de red del AWS Managed Microsoft AD> al modificar el grupo de seguridad de AWS para que se adapte a las necesidades de su entorno.
-
Editar la configuración de seguridad del directorio de AWS Managed Microsoft AD, como la autenticación basada en certificados, el cifrado de canal seguro y el protocolo, para adaptarla a sus necesidades.
-
Configurar el Conector de la AWS Private Certificate Authority del AD para que pueda emitir y administrar certificados para el AWS Managed Microsoft AD con la AWS Private CA.