Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Caso de uso 1: inicie sesión en AWS aplicaciones y servicios con credenciales de Active Directory
Puede habilitar varias AWS aplicaciones y servicios AWS Client VPN
Por ejemplo, puede permitir que los usuarios inicien sesión en él Consola de administración de AWS con sus credenciales de Active Directory
Para mejorar aún más la experiencia del usuario final, puede habilitar las funciones de inicio de sesión único WorkDocs, que permiten a los usuarios acceder WorkDocs desde un ordenador conectado al directorio sin tener que introducir sus credenciales por separado.
Puede conceder acceso a las cuentas de usuario de su directorio o del Active Directory local para que puedan iniciar sesión en él Consola de administración de AWS o AWS CLI utilizar sus credenciales y permisos existentes para gestionar los AWS recursos mediante la asignación de funciones de IAM directamente a las cuentas de usuario existentes.
Integración de FSx for Windows File Server con AWS Microsoft AD gestionado
La integración de FSx for Windows File Server AWS con Microsoft AD administrado proporciona un sistema de archivos de protocolo de bloque de mensajes de servidor (SMB) nativo totalmente administrado y basado en Microsoft Windows que le permite mover fácilmente Windows-based sus aplicaciones y clientes (que utilizan el almacenamiento de archivos compartido) a. AWS Aunque FSx para Windows File Server se puede integrar con una instancia de Microsoft Active Directory autogestionado, no analizaremos este escenario aquí.
Casos de uso y recursos comunes de Amazon FSx
En esta sección se proporciona una referencia a los recursos sobre las integraciones habituales de FSx for Windows File Server con casos de uso de AWS Managed Microsoft AD. Cada uno de los casos de uso de esta sección comienza con una configuración básica de AWS Managed Microsoft AD y FSx para Windows File Server. Para obtener más información acerca de cómo crear y configurar el rol, consulte:
Amazon Elastic Container Service (ECS) admite contenedores de Windows en instancias de contenedores que se lanzan con la AMI de Amazon ECS-optimized Windows. Las instancias de contenedor de Windows utilizan su propia versión del agente de contenedor de Amazon ECS. En la AMI de Amazon ECS-optimized Windows, el agente contenedor de Amazon ECS se ejecuta como un servicio en el host.
Amazon ECS admite la autenticación de Active Directory para contenedores de Windows a través de un tipo especial de cuenta de servicio denominada cuenta de servicio administrada de grupo (gMSA). Dado que los contenedores de Windows no se pueden unir a un dominio, debe configurar un contenedor de Windows para que se ejecute con gMSA.
Elementos relacionados
Amazon AppStream 2.0 es un servicio de streaming de aplicaciones totalmente gestionado. Proporciona una gama de soluciones para que los usuarios guarden datos y accedan a ellos a través de sus aplicaciones. Amazon FSx with WorkSpaces Applications proporciona una unidad de almacenamiento persistente personal mediante Amazon FSx y se puede configurar para proporcionar una carpeta compartida para acceder a archivos comunes.
Elementos relacionados
FSx para Windows File Server se puede utilizar como opción de almacenamiento para Microsoft SQL Server 2012 (a partir de la versión 11.x de 2012) y las bases de datos del sistema más recientes (incluidas Master, Model, MSDB y TempDB), así como para las bases de datos de usuarios de Database Engine.
Elementos relacionados
FSx para Windows File Server se puede utilizar para almacenar datos de las carpetas principales de los usuarios de Active Directory y de Mis documentos en una ubicación central. FSx para Windows File Server también se puede utilizar para almacenar datos de perfiles de usuario itinerantes.
Elementos relacionados
Los recursos compartidos de archivos en red de FSx para Windows File Server proporcionan una solución de uso compartido de archivos gestionada y escalable. Un caso de uso son las unidades asignadas para clientes que se pueden crear manualmente o mediante una política de grupo.
Elementos relacionados
Como el tamaño y el rendimiento de la carpeta SYSVOL son limitados, se recomienda evitar almacenar datos como los archivos de instalación de software en esa carpeta. Como posible solución a esto, FSx para Windows File Server se puede configurar para almacenar todos los archivos de software que se instalan mediante la política de grupo.
Elementos relacionados
FSx para Windows File Server se puede configurar como unidad de destino en Windows Server Backup mediante el recurso compartido de archivos UNC. En este caso, debe especificar la ruta UNC a su FSx para Windows File Server en lugar de al volumen EBS adjunto.
Elementos relacionados
Amazon FSx también admite el uso compartido de directorios gestionado de AWS Microsoft AD. Para obtener más información, consulte lo siguiente:
Integración de Amazon RDS con AWS Microsoft AD gestionado
Amazon RDS admite la autenticación externa de usuarios de bases de datos que usan Kerberos con Microsoft Active Directory. Kerberos es un protocolo de autenticación de red que usa tickets y criptografía de clave simétrica para eliminar la necesidad de transmitir contraseñas a través de la red. La compatibilidad de Amazon RDS con Kerberos y Active Directory ofrece beneficios de inicio de sesión único y autenticación centralizada de usuarios de bases de datos, por lo que puede mantener sus credenciales de usuario de Active Directory.
Para empezar con este caso de uso, primero tendrá que configurar una configuración básica de AWS Managed Microsoft AD y Amazon RDS.
Todos los casos de uso a los que se hace referencia a continuación comenzarán con una base de Microsoft AD y Amazon RDS AWS gestionados y tratarán sobre cómo integrar Amazon RDS con AWS Microsoft AD gestionado.
Amazon RDS también admite la compartición de directorios AWS gestionada de Microsoft AD. Para obtener más información, consulte lo siguiente:
Para obtener más información sobre cómo unir Amazon RDS para SQL Server a Active Directory, consulte Unión de Amazon RDS para SQL Server a su Active Directory autogestionado
Aplicación .NET que utiliza Amazon RDS para SQL Server con cuentas de servicio administradas de grupo
Puede integrar Amazon RDS para SQL Server con una aplicación.NET básica y cuentas de servicio administradas por grupos (gMSA). Para obtener más información, consulte Cómo Microsoft AD AWS administrado ayuda a simplificar la implementación y mejorar la seguridad de las aplicaciones Directory-Integrated activas.NET