Activation de l'accès à AWS Management Console avec les informations d'identification AD - AWS Directory Service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Activation de l'accès à AWS Management Console avec les informations d'identification AD

AWS Directory Service vous permet d'accorder aux membres de votre annuaire l'accès à AWS Management Console. Par défaut, les utilisateurs et les groupes de votre annuaire n'ont pas accès à toutes les ressources AWS. Vous attribuez des rôles IAM aux membres de votre annuaire pour leur donner accès aux différents services et ressources AWS. Le rôle IAM définit les services, les ressources et le niveau d'accès des membres de votre annuaire.

Avant que vous puissiez accorder l'accès à la console aux membres de votre annuaire, celui-ci doit disposer d'une URL d'accès. Pour plus d'informations sur la manière d'afficher les détails du répertoire et d'obtenir votre URL d'accès, veuillez consulter Affichage des informations d'annuaire. Pour plus d'informations sur la création d'une URL d'accès, consultez Création d'une URL d'accès.

Pour plus d'informations sur la façon de créer et d'attribuer des rôles IAM; aux membres de votre annuaire, consultez Accorder aux utilisateurs et aux groupes l'accès aux ressources AWS.

Article du blog sur la sécurité AWS connexe

Note

L'accès au AWS Management Console est une fonctionnalité régionale de AWS Managed Microsoft AD. Si vous utilisez Réplication multi-régions, les procédures suivantes doivent être appliquées séparément dans chaque région. Pour de plus amples informations, veuillez consulter Caractéristiques mondiales et régionales.

Activer l'accès à AWS Management Console

Par défaut, l'accès à la console n'est activé pour aucun annuaire. Pour activer l'accès à la console pour les utilisateurs et les groupes de votre annuaire, effectuez les opérations suivantes :

Pour activer l'accès à la console
  1. Dans le panneau de navigation de la console AWS Directory Service, choisissez Annuaires.

  2. Sur la page Directories (Annuaires), choisissez l'ID de votre annuaire.

  3. Sur la page Détails de l'annuaire, exécutez l'une des opérations suivantes :

    • Si plusieurs régions apparaissent sous Réplication sur plusieurs régions, sélectionnez la région dans laquelle vous souhaitez activer l'accès à AWS Management Console, puis cliquez sur l'onglet Gestion des applications. Pour de plus amples informations, veuillez consulter Régions principales et régions supplémentaires.

    • Si aucune région n'apparaît sous Réplication sur plusieurs régions, sélectionnez l'onglet Gestion d'applications.

  4. Dans la section AWS Management Console, choisissez Activer. L'accès à la console est désormais activé pour votre annuaire.

    Avant que les utilisateurs puissent se connecter à la console avec votre URL d'accès, vous devez d'abord ajouter vos utilisateurs au rôle. Pour des informations générales sur l'attribution d'utilisateurs à des rôles IAM, consultez. Attribution d'utilisateurs et de groupes à un rôle existant Une fois les rôles IAM attribués, les utilisateurs peuvent accéder à la console à l'aide de votre URL d'accès. Par exemple, si l'URL d'accès à votre annuaire est example-corp.awsapps.com, l'URL permettant d'accéder à la console est https://example-corp.awsapps.com/console/.

Désactiver l'accès à AWS Management Console

Pour désactiver l'accès à la console pour les utilisateurs et les groupes de votre annuaire, effectuez les opérations suivantes :

Pour désactiver l'accès à la console
  1. Dans le panneau de navigation de la console AWS Directory Service, choisissez Annuaires.

  2. Sur la page Directories (Annuaires), choisissez l'ID de votre annuaire.

  3. Sur la page Détails de l'annuaire, exécutez l'une des opérations suivantes :

    • Si plusieurs régions apparaissent sous Réplication sur plusieurs régions, sélectionnez la région dans laquelle vous souhaitez désactiver l'accès à AWS Management Console, puis cliquez sur l'onglet Gestion d'applications. Pour de plus amples informations, veuillez consulter Régions principales et régions supplémentaires.

    • Si aucune région n'apparaît sous Réplication sur plusieurs régions, sélectionnez l'onglet Gestion d'applications.

  4. Dans la section AWS Management Console, choisissez Désactiver. L'accès à la console est désormais désactivé pour votre annuaire.

  5. Si des rôles IAM ont été attribués à des utilisateurs ou à des groupes dans l'annuaire, le bouton Désactiver n'est peut-être pas disponible. Dans ce cas, vous devez supprimer toutes les affectations de rôles IAM correspondant à l'annuaire avant de continuer, y compris les affectations d'utilisateurs ou de groupes de votre annuaire qui ont été supprimées et qui apparaissent sous le libellé Utilisateur supprimé ou Groupe supprimé.

    Une fois que toutes les affectations de rôles IAM ont été supprimées, répétez les étapes ci-dessus.

Définir la durée de la session de connexion

Par défaut, les utilisateurs disposent d'une heure pour utiliser leur session après s'être correctement connectés à la console avant d'être déconnectés. Ensuite, les utilisateurs doivent se reconnecter pour démarrer la prochaine session d'une heure avant d'être à nouveau déconnectés. Vous pouvez utiliser la procédure suivante pour modifier la durée jusqu'à 12 heures par session.

Définir la durée de la session de connexion
  1. Dans le panneau de navigation de la console AWS Directory Service, choisissez Annuaires.

  2. Sur la page Directories (Annuaires), choisissez l'ID de votre annuaire.

  3. Sur la page Détails de l'annuaire, exécutez l'une des opérations suivantes :

    • Si plusieurs régions apparaissent sous Réplication sur plusieurs régions, sélectionnez la région dans laquelle vous souhaitez définir la durée de la session de connexion, puis cliquez sur l'onglet Gestion d'applications. Pour de plus amples informations, veuillez consulter Régions principales et régions supplémentaires.

    • Si aucune région n'apparaît sous Réplication sur plusieurs régions, sélectionnez l'onglet Gestion d'applications.

  4. Sous la section Applications et services AWS, choisissez AWS Management Console.

  5. Dans la boîte de dialogue Gérer l'accès à la ressource AWS, choisissez Continuer.

  6. Sur la page Affecter des utilisateurs et des groupes à des rôles IAM, sous Définir la durée de la session de connexion, modifiez la valeur numérotée, puis choisissez Enregistrer.