

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Gestione di utenti e gruppi in AWS Microsoft AD gestito
<a name="ms_ad_manage_users_groups"></a>

 È possibile gestire utenti e gruppi in AWS Managed Microsoft AD. Crei un utente per rappresentare una persona o un'entità che può accedere alla tua directory. Puoi anche creare un gruppo per concedere e negare le autorizzazioni a più di un utente alla volta. È possibile aggiungere non solo utenti a un gruppo, ma anche gruppi a un gruppo. Quando si aggiunge un utente a un gruppo, l'utente eredita i ruoli e le autorizzazioni assegnati al gruppo. Quando si aggiunge un gruppo a un gruppo, i gruppi condividono una relazione padre-figlio, in cui il gruppo figlio eredita i ruoli e le autorizzazioni assegnati al gruppo padre. Puoi anche copiare le appartenenze al gruppo di un utente in un altro utente. 

È possibile gestire utenti e gruppi [AWS Dati del Directory Service](ms_ad_getting_started_directory_service_data.md) utilizzando i seguenti metodi:
+ [Console di gestione AWS](#ms_ad_manage_users_groups_with_console)
+ [AWS CLI](#ms_ad_manage_users_groups_console_cli)
+ [AWS Directory Service Data API ](https://docs.aws.amazon.com/directoryservicedata/latest/DirectoryServiceDataAPIReference/Welcome.html)
+ [AWS Tools for Windows PowerShell](https://docs.aws.amazon.com/powershell/latest/reference/items/DirectoryServiceData_cmdlets.html)

Per una dimostrazione dell'interfaccia a riga di comando di AWS Directory Service Data, guarda il seguente YouTube video.

[![AWS Videos](http://img.youtube.com/vi/GJK567cuBu0?si=vb9KNV5JOWDXELSI/0.jpg)](http://www.youtube.com/watch?v=GJK567cuBu0?si=vb9KNV5JOWDXELSI)


In alternativa, puoi utilizzare un'istanza aggiunta al [ dominio. ](#ms_ad_manage_users_groups_with_instance)

## Gestisci utenti e gruppi con Console di gestione AWS
<a name="ms_ad_manage_users_groups_with_console"></a>

 Puoi gestire utenti e gruppi Console di gestione AWS con AWS Directory Service Data. Directory Service Data è un'estensione Servizio di directory che offre la possibilità di eseguire attività integrate di gestione degli oggetti. Alcune di queste attività includono la creazione di utenti e gruppi e l'aggiunta di utenti a gruppi e gruppi a un gruppo.

Per ulteriori informazioni, vedere [ Gestire utenti e gruppi AWS gestiti di Microsoft AD con Console di gestione AWS](ms_ad_manage_users_groups_procedures.md).

**Nota**  
Per utilizzare questa funzionalità, deve essere abilitata. Per ulteriori informazioni, consulta [ Abilitare la gestione di utenti e gruppi](ms_ad_users_groups_mgmt_enable_disable.md).  
 Puoi gestire utenti e gruppi solo con il Console di gestione AWS comando Primario Regione AWS della tua directory. Per ulteriori informazioni, consulta Regioni [ primarie e regioni aggiuntive](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/multi-region-global-primary-additional.html).  
Avrai bisogno delle autorizzazioni IAM necessarie per utilizzare AWS Directory Service Data. Per iniziare, puoi usare [AWS politica gestita: AWSDirectoryServiceDataFullAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AWSDirectoryServiceDataFullAccess) o[AWS politica gestita: AWSDirectoryServiceDataReadOnlyAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AWSDirectoryServiceDataReadOnlyAccess). Per ulteriori informazioni, consulta [Servizio di directory Autorizzazioni API: riferimento ad azioni, risorse e condizioni](UsingWithDS_IAM_ResourcePermissions.md) la sezione Best practice [ di sicurezza in IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#bp-use-aws-defined-policies).

## Gestisci utenti e gruppi con AWS CLI
<a name="ms_ad_manage_users_groups_console_cli"></a>

 È possibile gestire utenti e gruppi con l'API AWS CLI [AWS Directory Service Data. ](https://docs.aws.amazon.com/directoryservicedata/latest/DirectoryServiceDataAPIReference/Welcome.html) Directory Service Data è un'estensione Servizio di directory che offre la possibilità di eseguire attività integrate di gestione degli oggetti utilizzando il `ds-data` namespace. Alcune di queste attività includono la creazione di utenti e gruppi e l'aggiunta di utenti a gruppi e gruppi a un gruppo.

**Crea un utente con AWS CLI per i dati di Directory Service**  
 Di seguito è riportato un AWS CLI comando di esempio che utilizza il `ds-data` namespace per creare un utente. 

```
aws ds-data create-user --directory-id {{d-1234567890}} --sam-account-name {{"jane.doe"}} --region {{your-Primary-Region-name}}
```

**Nota**  
Per utilizzarlo AWS CLI, deve essere abilitato. Per ulteriori informazioni, consulta [Abilitazione o disabilitazione della gestione di utenti e gruppi o AWS Dati del servizio di elenco](ms_ad_users_groups_mgmt_enable_disable.md).  
 È possibile gestire utenti e gruppi solo con l'interfaccia a riga di comando di AWS Directory Service Data della directory principale Regione AWS . Per ulteriori informazioni, consulta Regioni [https://docs.aws.amazon.com/directoryservice/latest/admin-guide/multi-region-global-primary-additional.html](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/multi-region-global-primary-additional.html) primarie e aggiuntive.  
Avrai bisogno delle autorizzazioni IAM necessarie per utilizzare AWS Directory Service Data. Per ulteriori informazioni, consulta [Servizio di directory Autorizzazioni API: riferimento ad azioni, risorse e condizioni](UsingWithDS_IAM_ResourcePermissions.md). Per iniziare a concedere le autorizzazioni agli utenti e ai carichi di lavoro, puoi utilizzare AWS policy gestite come. [AWS politica gestita: AWSDirectoryServiceDataFullAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AWSDirectoryServiceDataFullAccess)o. [AWS politica gestita: AWSDirectoryServiceDataReadOnlyAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AWSDirectoryServiceDataReadOnlyAccess) Per ulteriori informazioni, consulta la sezione [Best practice per la sicurezza in IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#bp-use-aws-defined-policies)

Per ulteriori informazioni, vedere [ Gestire utenti e gruppi AWS gestiti di Microsoft AD con AWS CLI](ms_ad_manage_users_groups_procedures.md).

## Gestisci utenti e gruppi con AWS Strumenti per PowerShell
<a name="ms_ad_manage_users_groups_pwershell"></a>

[AWS Strumenti per PowerShell](https://docs.aws.amazon.com/powershell/latest/userguide/pstools-welcome.html)Fornisce due moduli separati per la gestione Servizio di directory AWS: `AWS.Tools.DirectoryService` (DS) e `AWS.Tools.DirectoryServiceData` (DSD). Quando lavori con Servizio di directory AWS, assicurati di utilizzare il modulo appropriato per l'operazione prevista.
+ Il `DirectoryService` modulo contiene cmdlet per la gestione della configurazione e dell'amministrazione dei servizi di directory, inclusi cmdlet come`Enable-DSDirectoryDataAccess`, e. `Disable-DSDirectoryDataAccess` `Reset-DSUserPassword`
+ Il `DirectoryServiceData` modulo contiene cmdlet per eseguire operazioni all'interno di una directory, in particolare per la gestione di utenti e gruppi. Questi cmdlet DSD includono operazioni di gestione degli utenti (`New-DSDUser`,, e`Remove-DSDUser`) `Get-DSDUser``Update-DSDUser`, operazioni di gestione dei gruppi (,, e`New-DSDGroup`,`Remove-DSDGroup`) `Get-DSDGroup``Update-DSDGroup`, gestione delle appartenenze ai gruppi (`Add-DSDGroupMember`, e`Remove-DSDGroupMember`) e funzionalità di ricerca (e). `Search-DSDUser` `Search-DSDGroup`

## Gestisci utenti e gruppi con un'istanza locale o un'istanza Amazon EC2
<a name="ms_ad_manage_users_groups_with_instance"></a>

 Se AWS Directory Service Data non supporta il tuo caso d'uso, ti consigliamo di gestire utenti e gruppi con un'istanza locale o EC2.

Per creare utenti e gruppi in un'istanza AWS gestita di Microsoft AD, puoi utilizzare qualsiasi istanza (locale o EC2) che è stata aggiunta al tuo Managed Microsoft AD. AWS È necessario accedere come utente con privilegi per creare utenti e gruppi. Dovrai inoltre installare gli strumenti di Active Directory sulla tua istanza in modo da poter aggiungere utenti e gruppi con lo strumento Utenti e computer di Active Directory.
+ È possibile distribuire un'istanza EC2 preconfigurata con strumenti amministrativi di Active Directory preinstallati dalla console di gestione. Servizio di directory Per ulteriori informazioni, consulta [Avvio di un'istanza di amministrazione delle directory nel tuo AWS Microsoft AD Active Directory gestito](console_instance.md).
+ Se devi implementare un'istanza EC2 autogestita con strumenti amministrativi e installare gli strumenti necessari, consulta [Fase 3: Distribuisci un'istanza Amazon EC2 per gestire i tuoi AWS Microsoft AD Active Directory gestito](microsoftadbasestep3.md).

**Topics**
+ [Gestisci utenti e gruppi con Console di gestione AWS](#ms_ad_manage_users_groups_with_console)
+ [Gestisci utenti e gruppi con AWS CLI](#ms_ad_manage_users_groups_console_cli)
+ [Gestisci utenti e gruppi con AWS Strumenti per PowerShell](#ms_ad_manage_users_groups_pwershell)
+ [Gestisci utenti e gruppi con un'istanza locale o un'istanza Amazon EC2](#ms_ad_manage_users_groups_with_instance)
+ [Manage (Gestione) AWS Utenti e gruppi Microsoft AD gestiti con Console di gestione AWS, AWS CLI, o AWS Strumenti per PowerShell](ms_ad_manage_users_groups_procedures.md)
+ [Gestisci utenti e gruppi con un' EC2 istanza Amazon](ms_ad_manage_users_groups_ec2.md)