Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Dengan AWS Directory Service Data API, anggota dapat menjadi pengguna, grup, atau komputer. Pengguna mewakili orang atau entitas yang dapat mengakses direktori Anda. Grup memungkinkan Anda untuk memberikan dan menolak izin untuk lebih dari satu pengguna pada satu waktu.
Gunakan prosedur berikut untuk menambah atau menghapus pengguna Microsoft AD yang AWS Dikelola ke grup atau grup ke grup lain dengan manajemen pengguna dan grup atau AWS Directory Service Data baik di AWS Management Console, AWS CLI, atau Alat AWS untuk PowerShell.
Menambahkan pengguna ke grup
Gunakan prosedur berikut untuk menambahkan pengguna Microsoft AD AWS Terkelola ke grup dengan manajemen pengguna dan grup atau AWS Directory Service Data baik di AWS Management Console, AWS CLI, atau Alat AWS untuk PowerShell.
penting
Saat Anda menambahkan pengguna Microsoft AD AWS Terkelola ke grup, pengguna mewarisi peran dan izin yang ditetapkan ke grup. Peran dan izin ini merupakan bagian dari keanggotaan grup pengguna.
Sebelum Anda memulai salah satu prosedur, Anda harus menyelesaikan yang berikut:
-
Untuk menggunakan manajemen pengguna dan grup atau AWS Directory Service Data CLI, itu harus diaktifkan. Untuk informasi selengkapnya, lihat Mengaktifkan manajemen pengguna dan grup atau Directory Service Data.
-
Anda hanya dapat mengaktifkan fitur ini dari Primer Wilayah AWS untuk direktori Anda. Untuk informasi selengkapnya, lihat Wilayah Utama vs tambahan.
-
Anda memerlukan izin IAM yang diperlukan untuk menggunakan AWS Directory Service Data. Untuk informasi selengkapnya, lihat AWS Directory Service Izin API: Referensi tindakan, sumber daya, dan kondisi. Untuk mulai memberikan izin kepada pengguna dan beban kerja, Anda dapat menggunakan kebijakan AWS terkelola seperti atau. AWSDirectoryServiceDataFullAccess AWSDirectoryServiceDataReadOnlyAccess Untuk informasi lebih lanjut, lihat Praktik terbaik keamanan di IAM.
Anda dapat menambahkan anggota Microsoft AD yang AWS Dikelola ke grup dengan AWS Management Console.
Untuk menambahkan pengguna Microsoft AD yang AWS Dikelola ke grup dengan AWS Management Console
-
Buka AWS Directory Service konsol di https://console.aws.amazon.com/directoryservicev2/
. -
Dari panel navigasi, pilih Active Directory, dan kemudian pilih Direktori. Anda diarahkan ke layar Direktori di mana Anda dapat melihat daftar direktori di. Wilayah AWS
-
Pilih direktori. Anda diarahkan ke layar Detail Direktori.
-
Pilih Grup. Untuk menemukan grup, masukkan nama grup di kotak pencarian di bawah bagian Grup. Tab menampilkan daftar grup di Anda Wilayah AWS.
-
Pilih grup. Anda diarahkan ke layar Detail grup.
-
Pilih Anggota. Tab menampilkan daftar pengguna dan grup anak menurut jenis anggota di grup Anda.
-
Di bawah tab Anggota, Pilih Tambah anggota.
-
Di bawah Anggota, pilih pengguna yang ingin ditambahkan ke grup, lalu pilih Tambahkan anggota ke grup. Untuk menemukan anggota, masukkan nama log masuk pengguna untuk pengguna dan nama grup untuk grup di kotak pencarian di bawah bagian Anggota.
Menghapus pengguna dari grup
Dengan AWS Directory Service Data API, anggota dapat menjadi pengguna, grup, atau komputer. Pengguna mewakili orang atau entitas yang dapat mengakses direktori Anda. Grup memungkinkan Anda untuk memberikan dan menolak izin untuk lebih dari satu pengguna pada satu waktu.
Gunakan prosedur berikut untuk menghapus pengguna Microsoft AD yang AWS Dikelola ke grup dengan manajemen pengguna dan grup atau AWS Directory Service Data baik di AWS Management Console, AWS CLI, atau Alat AWS untuk PowerShell.
penting
Saat Anda menghapus pengguna Microsoft AD AWS Terkelola dari grup, pengguna kehilangan akses ke peran dan izin yang ditetapkan ke grup. Peran dan izin ini adalah bagian dari keanggotaan grup.
Sebelum Anda memulai salah satu prosedur, Anda harus menyelesaikan yang berikut:
-
Untuk menggunakan manajemen pengguna dan grup atau AWS Directory Service Data CLI, itu harus diaktifkan. Untuk informasi selengkapnya, lihat Mengaktifkan manajemen pengguna dan grup atau Directory Service Data.
-
Anda hanya dapat mengaktifkan fitur ini dari Primer Wilayah AWS untuk direktori Anda. Untuk informasi selengkapnya, lihat Wilayah Utama vs tambahan.
-
Anda memerlukan izin IAM yang diperlukan untuk menggunakan AWS Directory Service Data. Untuk informasi selengkapnya, lihat AWS Directory Service Izin API: Referensi tindakan, sumber daya, dan kondisi. Untuk mulai memberikan izin kepada pengguna dan beban kerja, Anda dapat menggunakan kebijakan AWS terkelola seperti atau. AWSDirectoryServiceDataFullAccess AWSDirectoryServiceDataReadOnlyAccess Untuk informasi lebih lanjut, lihat Praktik terbaik keamanan di IAM.
Anda dapat menghapus anggota Microsoft AD yang AWS Dikelola dari grup dengan AWS Management Console.
Untuk menghapus pengguna Microsoft AD yang AWS Dikelola dari grup dengan AWS Management Console
-
Buka AWS Directory Service konsol di https://console.aws.amazon.com/directoryservicev2/
. -
Dari panel navigasi, pilih Active Directory, dan kemudian pilih Direktori. Anda diarahkan ke layar Direktori di mana Anda dapat melihat daftar direktori di. Wilayah AWS
-
Pilih direktori. Anda diarahkan ke layar Detail Direktori.
-
Pilih Grup. Tab menampilkan daftar grup di Anda Wilayah AWS.
-
Pilih grup. Untuk menemukan grup, masukkan nama grup di kotak pencarian di bawah bagian Grup. Anda diarahkan ke layar Detail grup.
-
Pilih Anggota. Tab menampilkan daftar pengguna dan grup anak menurut jenis anggota di grup Anda.
-
Pilih pengguna yang ingin Anda hapus dari grup Anda, lalu pilih Hapus. Untuk menemukan pengguna, masukkan nama logon pengguna di kotak pencarian di bawah bagian Anggota.
-
Konfirmasikan bahwa Anda ingin menghapus pengguna dari grup Anda, lalu pilih Hapus lagi.
Menambahkan grup ke grup
Saat Anda menambahkan grup AD Microsoft AWS Terkelola ke grup lain, grup tersebut akan membagikan hubungan orang tua-anak. Grup anak mendapatkan akses ke peran dan izin yang ditetapkan ke grup induk. Anda dapat menambahkan grup anak ke grup dan grup Anda ke grup induk.
Sebelum Anda memulai salah satu prosedur, Anda harus menyelesaikan yang berikut:
-
Untuk menggunakan manajemen pengguna dan grup atau AWS Directory Service Data CLI, itu harus diaktifkan. Untuk informasi selengkapnya, lihat Mengaktifkan manajemen pengguna dan grup atau Directory Service Data.
-
Anda hanya dapat mengaktifkan fitur ini dari Primer Wilayah AWS untuk direktori Anda. Untuk informasi selengkapnya, lihat Wilayah Utama vs tambahan.
-
Anda memerlukan izin IAM yang diperlukan untuk menggunakan AWS Directory Service Data. Untuk informasi selengkapnya, lihat AWS Directory Service Izin API: Referensi tindakan, sumber daya, dan kondisi. Untuk mulai memberikan izin kepada pengguna dan beban kerja, Anda dapat menggunakan kebijakan AWS terkelola seperti atau. AWSDirectoryServiceDataFullAccess AWSDirectoryServiceDataReadOnlyAccess Untuk informasi lebih lanjut, lihat Praktik terbaik keamanan di IAM.
Anda dapat menambahkan grup AD Microsoft AWS Terkelola ke grup dengan AWS Management Console.
Untuk menambahkan grup anak ke grup Anda dengan AWS Management Console
-
Buka AWS Directory Service konsol di https://console.aws.amazon.com/directoryservicev2/
. -
Dari panel navigasi, pilih Active Directory, dan kemudian pilih Direktori. Anda diarahkan ke layar Direktori di mana Anda dapat melihat daftar direktori di. Wilayah AWS
-
Pilih direktori. Anda diarahkan ke layar Detail Direktori.
-
Pilih Grup. Tab menampilkan daftar grup di Anda Wilayah AWS.
-
Pilih grup. Untuk menemukan grup, masukkan nama grup di kotak pencarian di bawah bagian Grup. Anda diarahkan ke layar Detail grup.
-
Pilih Anggota. Tab menampilkan daftar pengguna dan grup anak menurut jenis anggota di grup Anda.
-
Pilih Tambah anggota.
-
Di bawah Anggota, pilih grup anak yang ingin ditambahkan ke grup, lalu pilih Tambahkan anggota ke grup.
Untuk menambahkan grup induk ke grup dengan AWS Management Console
-
Buka AWS Directory Service konsol di https://console.aws.amazon.com/directoryservicev2/
. -
Dari panel navigasi, pilih Active Directory, dan kemudian pilih Direktori. Anda diarahkan ke layar Direktori di mana Anda dapat melihat daftar direktori di. Wilayah AWS
-
Pilih direktori. Anda diarahkan ke layar Detail Direktori.
-
Pilih Grup. Tab menampilkan daftar grup di Anda Wilayah AWS.
-
Pilih grup. Untuk menemukan grup, masukkan nama grup di kotak pencarian di bawah bagian Grup. Anda diarahkan ke layar Detail grup.
-
Pilih grup Induk. Tab menampilkan daftar grup yang menjadi anggota grup Anda.
-
Pilih Tambahkan grup induk.
-
Di bawah Grup, pilih grup yang ingin Anda tambahkan grup, lalu pilih Tambah grup induk lagi.
Menghapus grup dari grup
Saat Anda menghapus grup iklan Microsoft AWS Terkelola dari grup lain, grup tersebut tidak lagi membagikan hubungan orang tua-anak. Grup anak kehilangan akses ke peran dan izin yang ditetapkan ke grup induk. Anda dapat menghapus grup anak dari grup dan grup Anda dari grup induk.
Sebelum Anda memulai salah satu prosedur, Anda harus menyelesaikan yang berikut:
-
Untuk menggunakan manajemen pengguna dan grup atau AWS Directory Service Data CLI, itu harus diaktifkan. Untuk informasi selengkapnya, lihat Mengaktifkan manajemen pengguna dan grup atau Directory Service Data.
-
Anda hanya dapat mengaktifkan fitur ini dari Primer Wilayah AWS untuk direktori Anda. Untuk informasi selengkapnya, lihat Wilayah Utama vs tambahan.
-
Anda memerlukan izin IAM yang diperlukan untuk menggunakan AWS Directory Service Data. Untuk informasi selengkapnya, lihat AWS Directory Service Izin API: Referensi tindakan, sumber daya, dan kondisi. Untuk mulai memberikan izin kepada pengguna dan beban kerja, Anda dapat menggunakan kebijakan AWS terkelola seperti atau. AWSDirectoryServiceDataFullAccess AWSDirectoryServiceDataReadOnlyAccess Untuk informasi lebih lanjut, lihat Praktik terbaik keamanan di IAM.
Anda dapat menghapus grup AD Microsoft yang AWS Dikelola ke grup dengan AWS Management Console.
Untuk menghapus grup anak dari grup Anda dengan AWS Management Console
-
Buka AWS Directory Service konsol di https://console.aws.amazon.com/directoryservicev2/
. -
Dari panel navigasi, pilih Active Directory, dan kemudian pilih Direktori. Anda diarahkan ke layar Direktori di mana Anda dapat melihat daftar direktori di. Wilayah AWS
-
Pilih direktori. Anda diarahkan ke layar Detail Direktori.
-
Pilih Grup. Tab menampilkan daftar grup di Anda Wilayah AWS.
-
Pilih grup. Anda diarahkan ke layar Detail grup. Untuk menemukan grup, masukkan nama grup di kotak pencarian di bawah bagian Grup.
-
Pilih Anggota. Tab menampilkan daftar pengguna dan grup anak menurut jenis anggota di grup Anda.
-
Pilih grup anak yang ingin Anda hapus dari grup, lalu pilih Hapus.
-
Konfirmasikan grup anak yang ingin Anda hapus dari grup, lalu pilih Hapus lagi.
Untuk menghapus grup Anda dari grup induk dengan AWS Management Console
-
Buka AWS Directory Service konsol di https://console.aws.amazon.com/directoryservicev2/
. -
Dari panel navigasi, pilih Active Directory, dan kemudian pilih Direktori. Anda diarahkan ke layar Direktori di mana Anda dapat melihat daftar direktori di. Wilayah AWS
-
Pilih direktori. Anda diarahkan ke layar Detail Direktori.
-
Pilih Grup. Tab menampilkan daftar grup di Anda Wilayah AWS.
-
Pilih grup. Anda diarahkan ke layar Detail grup. Untuk menemukan grup, masukkan nama grup di kotak pencarian di bawah bagian Grup.
-
Pilih grup Induk. Tab menampilkan daftar grup yang menjadi anggota grup Anda.
-
Pilih grup induk tempat Anda ingin menghapus grup, lalu pilih Hapus grup induk.
-
Konfirmasikan grup induk tempat Anda ingin menghapus grup, lalu pilih Hapus grup induk lagi.