Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Affectation d'utilisateurs ou de groupes à un rôle existant IAM
Vous pouvez attribuer un IAM rôle existant à un utilisateur ou à un groupe Microsoft AD AWS géré. Pour ce faire, assurez-vous d'avoir effectué les étapes suivantes.
Prérequis
-
Créez un rôle qui entretient une relation de confiance avec AWS Directory Service. Pour les IAM rôles existants, vous devez modifier la relation de confiance associée à un rôle existant.
Important
L'accès des utilisateurs de AWS Managed Microsoft AD appartenant à des groupes imbriqués au sein de votre annuaire n'est pas pris en charge. Les membres du groupe parent ont accès à la console, mais pas les membres des groupes enfants.
Pour attribuer des utilisateurs ou des groupes Microsoft AD AWS gérés à un IAM rôle existant
-
Dans le volet de navigation de la console AWS Directory Service
, sous Active Directory, sélectionnez Annuaires. -
Sur la page Directories (Annuaires), choisissez l'ID de votre annuaire.
-
Sur la page Détails de l'annuaire, exécutez l'une des opérations suivantes :
-
Si aucune région n'apparaît sous Réplication sur plusieurs régions, choisissez l'onglet Gestion des applications.
-
Si plusieurs régions apparaissent sous Réplication sur plusieurs régions, sélectionnez la région dans laquelle vous souhaitez effectuer vos affectations, puis cliquez sur l'onglet Gestion des applications. Pour de plus amples informations, veuillez consulter Régions principales et régions supplémentaires.
-
-
Faites défiler la page jusqu'à la AWS Management Consolesection, sélectionnez Actions et Activer.
-
Dans la section Accès délégué à la IAM console, choisissez le nom du IAM rôle existant auquel vous souhaitez attribuer des utilisateurs.
-
Sur la page Selected rôle (Rôle sélectionné) sous Manage users and groups for this role (Gérer les utilisateurs et les groupes pour ce rôle), choisissez Add (Ajouter).
-
Sur la page Add users and groups to the role (Ajouter des utilisateurs et groupes aux rôles), en regard de Select Active Directory Forest (Sélectionner la forêt Active Directory), choisissez la forêt AWS Managed Microsoft AD (cette forêt) ou la forêt sur site (forêt approuvée), selon celle qui contient les comptes qui ont besoin d'accéder à AWS Management Console. Pour plus d'informations sur la mise en place d'une forêt approuvée, veuillez consulter Didacticiel : créer une relation d'approbation entre votre AWS Managed Microsoft AD et votre domaine Active Directory..
-
Sous Specify which users or groups to add (Spécifier les utilisateurs ou les groupes à ajouter), sélectionnez Find by user (Rechercher par utilisateur) ou Find by group (Rechercher par groupe), puis tapez le nom de l'utilisateur ou du groupe. Dans la liste de correspondances possibles, choisissez l'utilisateur ou le groupe que vous souhaitez ajouter.
-
Choisissez Add (Ajouter) pour mettre fin à l'affectation des utilisateurs et des groupes au rôle.