

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Caso de uso 1: inicie sesión en AWS aplicaciones y servicios con credenciales de Active Directory
<a name="usecase1"></a>

Puede habilitar varias AWS aplicaciones y servicios [AWS Client VPN](https://aws.amazon.com/vpn/), como [Amazon Chime [AWS Management Console[AWS IAM Identity Center](https://aws.amazon.com/single-sign-on/)](https://aws.amazon.com/console/)](https://aws.amazon.com/chime/), [Connect Customer](https://aws.amazon.com/connect), Amazon [FSx](https://aws.amazon.com/fsx/windows/), [Quick](https://aws.amazon.com/quicksight/), Amazon [RDS for SQL Server, [ WorkMailAmazon [WorkDocs](https://aws.amazon.com/workdocs)](https://aws.amazon.com/workmail/)](https://aws.amazon.com/rds/sqlserver/), y utilizar su AWS directorio gestionado de [WorkSpaces](https://aws.amazon.com/workspaces/)Microsoft AD. Al habilitar una AWS aplicación o un servicio en su directorio, los usuarios pueden acceder a la aplicación o el servicio con sus credenciales de Active Directory.

Por ejemplo, puede permitir que los usuarios [inicien sesión en él AWS Management Console con sus credenciales de Active Directory](https://aws.amazon.com/blogs/security/how-to-access-the-aws-management-console-using-aws-microsoft-ad-and-your-on-premises-credentials/). Para ello, habilita la AWS Management Console como una aplicación en su directorio y, a continuación, asigna a los usuarios y grupos de Active Directory a los roles de IAM. Cuando los usuarios inician sesión en AWS Management Console, asumen una función de IAM para administrar AWS los recursos. Esto facilita la concesión de acceso a sus usuarios a la AWS Management Console sin necesidad de configurar y administrar una infraestructura de SAML independiente.

Para mejorar aún más la experiencia del usuario final, puede habilitar las funciones [de inicio de sesión único](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ms_ad_single_sign_on.html) WorkDocs, que permiten a los usuarios acceder WorkDocs desde un ordenador conectado al directorio sin tener que introducir sus credenciales por separado.

Puede conceder acceso a las cuentas de usuario de su directorio o del Active Directory local para que puedan iniciar sesión en él AWS Management Console o AWS CLI utilizar sus credenciales y permisos existentes para gestionar los AWS recursos mediante la asignación de funciones de IAM directamente a las cuentas de usuario existentes. 

## Integración de FSx for Windows File Server con AWS Microsoft AD gestionado
<a name="usecase1_fsx"></a>

La integración de FSx for Windows File Server AWS con Microsoft AD administrado proporciona un sistema de archivos de protocolo de bloque de mensajes de servidor (SMB) nativo totalmente administrado y basado en Microsoft Windows que le permite mover fácilmente Windows-based sus aplicaciones y clientes (que utilizan el almacenamiento de archivos compartido) a. AWS Aunque FSx para Windows File Server se puede integrar con una instancia de Microsoft Active Directory autogestionado, no analizaremos este escenario aquí. 

### Casos de uso y recursos comunes de Amazon FSx
<a name="usecase1_fsx_common"></a>

En esta sección se proporciona una referencia a los recursos sobre las integraciones habituales de FSx for Windows File Server con casos de uso de AWS Managed Microsoft AD. Cada uno de los casos de uso de esta sección comienza con una configuración básica de AWS Managed Microsoft AD y FSx para Windows File Server. Para obtener más información acerca de cómo crear y configurar el rol, consulte:
+ [Introducción al AWS Microsoft AD gestionado](ms_ad_getting_started.md)
+ [Introducción a Amazon FSx](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/getting-started.html)

#### FSx para Windows File Server como almacenamiento persistente en contenedores de Windows
<a name="usecase1_fsx_common_containers"></a>

[Amazon Elastic Container Service (ECS)](https://docs.aws.amazon.com/AmazonECS/latest/developerguide/Welcome.html) admite contenedores de Windows en instancias de contenedores que se lanzan con la AMI de Amazon ECS-optimized Windows. Las instancias de contenedor de Windows utilizan su propia versión del agente de contenedor de Amazon ECS. En la AMI de Amazon ECS-optimized Windows, el agente contenedor de Amazon ECS se ejecuta como un servicio en el host.

Amazon ECS admite la autenticación de Active Directory para contenedores de Windows a través de un tipo especial de cuenta de servicio denominada cuenta de servicio administrada de grupo (gMSA). Dado que los contenedores de Windows no se pueden unir a un dominio, debe configurar un contenedor de Windows para que se ejecute con gMSA. 

**Elementos relacionados**
+ [Uso de FSx para Windows File Server como almacenamiento persistente en contenedores de Windows](https://aws.amazon.com/blogs/containers/using-amazon-fsx-for-windows-file-server-as-persistent-storage-on-windows-containers/)
+ [Cuentas de servicio administradas por grupos](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ms_ad_key_concepts_gmsa.html)

#### Soporte para Amazon AppStream 2.0
<a name="usecase1_fsx_common_appstream"></a>

[Amazon AppStream 2.0](https://docs.aws.amazon.com/appstream2/latest/developerguide/what-is-appstream.html) es un servicio de streaming de aplicaciones totalmente gestionado. Proporciona una gama de soluciones para que los usuarios guarden datos y accedan a ellos a través de sus aplicaciones. Amazon FSx with WorkSpaces Applications proporciona una unidad de almacenamiento persistente personal mediante Amazon FSx y se puede configurar para proporcionar una carpeta compartida para acceder a archivos comunes. 

**Elementos relacionados**
+ [Tutorial 4: Uso de Amazon FSx con Amazon 2.0 AppStream ](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/walkthrough04-fsx-with-appstream2.html)
+ [Uso de Amazon FSx con Amazon 2.0 AppStream ](https://aws.amazon.com/blogs/desktop-and-application-streaming/using-amazon-fsx-with-amazon-appstream-2-0/)
+ [Uso de Active Directory con aplicaciones WorkSpaces ](https://docs.aws.amazon.com/appstream2/latest/developerguide/active-directory.html)

#### Compatibilidad con Microsoft SQL Server
<a name="usecase1_fsx_common_sql"></a>

FSx para Windows File Server se puede utilizar como opción de almacenamiento para Microsoft SQL Server 2012 (a partir de la versión 11.x de 2012) y las bases de datos del sistema más recientes (incluidas Master, Model, MSDB y TempDB), así como para las bases de datos de usuarios de Database Engine. 

**Elementos relacionados**
+ [Instalación de SQL Server con almacenamiento compartido de archivos SMB](https://docs.microsoft.com/en-us/sql/database-engine/install-windows/install-sql-server-with-smb-fileshare-as-a-storage-option?view=sql-server-ver15)
+ [Simplificación de las implementaciones de alta disponibilidad de Microsoft SQL Server mediante FSx para Windows File Server](https://aws.amazon.com/blogs/storage/simplify-your-microsoft-sql-server-high-availability-deployments-using-amazon-fsx-for-windows-file-server/)
+ [Cuentas de servicio administradas por grupos](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ms_ad_key_concepts_gmsa.html)

#### Compatibilidad con carpetas de inicio y perfiles de usuario itinerantes
<a name="usecase1_fsx_common_home_folders"></a>

FSx para Windows File Server se puede utilizar para almacenar datos de las carpetas principales de los usuarios de Active Directory y de Mis documentos en una ubicación central. FSx para Windows File Server también se puede utilizar para almacenar datos de perfiles de usuario itinerantes.

**Elementos relacionados**
+ [Los directorios principales de Windows se simplifican con Amazon FSx](https://aws.amazon.com/blogs/storage/windows-home-directories-and-file-shares-made-easy-with-amazon-fsx/)
+ [Implementación de perfiles de usuario itinerantes](https://docs.microsoft.com/en-us/windows-server/storage/folder-redirection/deploy-roaming-user-profiles)
+ [Uso de FSx for Windows File Server con WorkSpaces](https://aws.amazon.com/blogs/desktop-and-application-streaming/using-amazon-fsx-for-windows-file-server-with-amazon-workspaces/)

#### Compatibilidad con el uso compartido de archivos en red
<a name="usecase1_fsx_common_networked"></a>

Los recursos compartidos de archivos en red de FSx para Windows File Server proporcionan una solución de uso compartido de archivos gestionada y escalable. Un caso de uso son las unidades asignadas para clientes que se pueden crear manualmente o mediante una política de grupo.

**Elementos relacionados**
+ [Tutorial 6: escalado horizontal del rendimiento con particiones](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/scale-out-performance.html)
+ [Asignación de unidades](https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-r2-and-2012/dn581924(v%3Dws.11))
+ [Uso de FSx for Windows File Server con WorkSpaces](https://aws.amazon.com/blogs/desktop-and-application-streaming/using-amazon-fsx-for-windows-file-server-with-amazon-workspaces/)

#### Compatibilidad con la instalación de software de políticas grupales
<a name="usecase1_fsx_common_gp"></a>

Como el tamaño y el rendimiento de la carpeta SYSVOL son limitados, se recomienda evitar almacenar datos como los archivos de instalación de software en esa carpeta. Como posible solución a esto, FSx para Windows File Server se puede configurar para almacenar todos los archivos de software que se instalan mediante la política de grupo. 

**Elementos relacionados**
+ [Uso de la política de grupo para instalar el software de manera remota](https://learn.microsoft.com/en-us/troubleshoot/windows-server/group-policy/use-group-policy-to-install-software)

#### Compatibilidad de destino de Windows Server Backup
<a name="usecase1_fsx_common_ws_backup"></a>

FSx para Windows File Server se puede configurar como unidad de destino en Windows Server Backup mediante el recurso compartido de archivos UNC. En este caso, debe especificar la ruta UNC a su FSx para Windows File Server en lugar de al volumen EBS adjunto. 

**Elementos relacionados**
+ [Recuperación del estado del sistema del servidor](https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/ee849849(v=ws.10)#to-perform-a-system-state-recovery-of-your-server)

Amazon FSx también admite el uso compartido de directorios gestionado de AWS Microsoft AD. Para obtener más información, consulte lo siguiente:
+ [Comparta sus AWS Microsoft AD gestionado](ms_ad_directory_sharing.md)
+ [Uso de Amazon FSx con AWS Microsoft AD gestionado en una VPC o cuenta diferente](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/shared-mad.html)

## Integración de Amazon RDS con AWS Microsoft AD gestionado
<a name="usecase1_rds"></a>

Amazon RDS admite la autenticación externa de usuarios de bases de datos que usan Kerberos con Microsoft Active Directory. Kerberos es un protocolo de autenticación de red que usa tickets y criptografía de clave simétrica para eliminar la necesidad de transmitir contraseñas a través de la red. La compatibilidad de Amazon RDS con Kerberos y Active Directory ofrece beneficios de inicio de sesión único y autenticación centralizada de usuarios de bases de datos, por lo que puede mantener sus credenciales de usuario de Active Directory.

Para empezar con este caso de uso, primero tendrá que configurar una configuración básica de AWS Managed Microsoft AD y Amazon RDS. 
+ [Introducción al AWS Microsoft AD gestionado](ms_ad_getting_started.md)
+ [Introducción a Amazon RDS](https://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/CHAP_GettingStarted.html)

Todos los casos de uso a los que se hace referencia a continuación comenzarán con una base de Microsoft AD y Amazon RDS AWS gestionados y tratarán sobre cómo integrar Amazon RDS con AWS Microsoft AD gestionado.
+ [Uso de la autenticación de Windows con una instancia de base de datos de Amazon RDS para SQL Server](https://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/USER_SQLServerWinAuth.html)
+ [Uso de la autenticación de Kerberos para MySQL](https://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/mysql-kerberos.html)
+ [Uso de la autenticación de Kerberos con Amazon RDS para Oracle](https://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/oracle-kerberos.html)
+ [Uso de la autenticación de Kerberos con Amazon RDS para PostgreSQL](https://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/postgresql-kerberos.html)

Amazon RDS también admite la compartición de directorios AWS gestionada de Microsoft AD. Para obtener más información, consulte lo siguiente:
+ [Comparta sus AWS Microsoft AD gestionado](ms_ad_directory_sharing.md)
+ [Unión de las instancias de base de datos de Amazon RDS en distintas cuentas a un único dominio compartido](https://aws.amazon.com/blogs/database/joining-your-amazon-rds-instances-across-accounts-to-a-single-shared-domain/)

Para obtener más información sobre cómo unir Amazon RDS para SQL Server a Active Directory, consulte [Unión de Amazon RDS para SQL Server a su Active Directory autogestionado](https://aws.amazon.com/blogs//database/join-amazon-rds-for-sql-server-to-your-self-managed-active-directory/).

### Aplicación .NET que utiliza Amazon RDS para SQL Server con cuentas de servicio administradas de grupo
<a name="usecase1_rds_net"></a>

Puede integrar Amazon RDS para SQL Server con una aplicación.NET básica y cuentas de servicio administradas por grupos (gMSA). Para obtener más información, consulte [Cómo Microsoft AD AWS administrado ayuda a simplificar la implementación y mejorar la seguridad de las aplicaciones Directory-Integrated activas.NET](https://aws.amazon.com/blogs/security/how-aws-managed-microsoft-ad-helps-to-simplify-the-deployment-and-improve-the-security-of-active-directory-integrated-net-applications/)