Mendelegasikan siapa yang dapat mengelola kebijakan kata sandi Anda - AWS Directory Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mendelegasikan siapa yang dapat mengelola kebijakan kata sandi Anda

Anda dapat mendelegasikan izin untuk mengelola kebijakan kata sandi ke akun pengguna tertentu yang Anda buat di AWS Microsoft AD Terkelola dengan menambahkan akun ke grup keamanan Administrator Kebijakan Kata Sandi Berbutir Halus yang AWS Delegasi. Ketika sebuah akun menjadi anggota grup ini, akun tersebut memiliki izin untuk mengedit dan mengkonfigurasi salah satu kebijakan kata sandi yang tercantum sebelumnya.

Untuk mendelegasikan siapa yang dapat mengelola kebijakan kata sandi
  1. Luncurkan Pusat Administratif Direktori Aktif (ADAC) dari instans EC2 terkelola yang Anda gabungkan ke domain AWS Microsoft AD Terkelola.

  2. Beralih ke Tampilan pohon dan arahkan ke OU AWS Grup yang didelegasikan. Untuk informasi selengkapnya tentang OU ini, lihat Apa yang dibuat dengan Direktori Aktif Microsoft AD AWS Terkelola.

  3. Temukan pengguna grup Administrator Kebijakan Kata Sandi Terperinci yang Didelegasikan AWS . Menambahkan setiap pengguna atau grup dari domain Anda ke grup ini.