翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
グループへの AWS Managed Microsoft AD メンバーの追加と削除、およびグループへのグループの追加と削除
「AWS Directory Service Data API」では、メンバーはユーザー、グループ、またはコンピュータにすることができます。個人またはエンティティを代表するユーザーは、ディレクトリにアクセスできます。グループを使用すると、一度に複数のユーザーにアクセス許可を付与および拒否できます。
Managed AWS Microsoft AD ユーザーをグループに追加または削除するには AWS Management Console AWS CLI、次の手順を使用して、、、または でユーザーとグループの管理または AWS Directory Service Data を使用して、別のグループに追加または削除します AWS Tools for PowerShell。
ユーザーをグループに追加する
次の手順を使用して、、 AWS Management Console AWS CLI、または でユーザーとグループの管理または AWS Directory Service Data を持つグループに AWS Managed Microsoft AD ユーザーを追加します AWS Tools for PowerShell。
重要
AWS Managed Microsoft AD ユーザーをグループに追加すると、ユーザーはグループに割り当てられたロールとアクセス許可を継承します。これらのロールとアクセス許可は、ユーザーのグループメンバーシップの一部です。
いずれの手順を開始する前に、以下を完了する必要があります。
-
ユーザーとグループの管理または AWS Directory Service Data CLI を使用するには、有効にする必要があります。詳細については、「ユーザーとグループの管理を有効にする」または「ディレクトリサービスデータ」を参照してください。
-
この機能は、 ディレクトリのプライマリからのみ有効に AWS リージョン できます。詳細については、「プライマリリージョンと追加のリージョン」を参照してください。
-
AWS Directory Service Data を使用するには、必要な IAM アクセス許可が必要です。詳細については、「AWS Directory Service API アクセス許可: アクション、リソース、および条件リファレンス」を参照してください。ユーザーとワークロードへのアクセス許可の付与を開始するには、 AWSDirectoryServiceDataFullAccessや などの AWS マネージドポリシーを使用できますAWSDirectoryServiceDataReadOnlyAccess。詳細については、「IAM のセキュリティのベストプラクティス」を参照してください。
Managed Microsoft AD AWS メンバーは、 を使用してグループに追加できます AWS Management Console。
を使用して AWS Managed Microsoft AD ユーザーをグループに追加するには AWS Management Console
-
https://console.aws.amazon.com/directoryservicev2/
で AWS Directory Service コンソールを開きます。 -
左のナビゲーションペインから、[Active Directory] を選択し、[ダイレクトリ] を選択します。ディレクトリのリストを表示できるディレクトリ画面が表示されます AWS リージョン。
-
[ディレクトリ] を選択します。[ディレクトリの詳細] 画面に移動します。
-
[グループ] を選択します。グループを見つけるには、[グループ] セクションの検索ボックスにグループ名を入力します。タブには、 内のグループのリストが表示されます AWS リージョン。
-
グループを選択します。[グループの詳細] 画面に移動します。
-
[メンバー] を選択します。タブには、グループ内のメンバータイプ別のユーザーと子グループのリストが表示されます。
-
[メンバー] タブで、[メンバーの追加] を選択します。
-
[メンバー] で、グループに追加するユーザーを選択し、[グループにメンバーを追加する] を選択します。メンバーを検索するには、[メンバー] セクションの検索ボックスにユーザーのユーザーログオン名とグループのグループ名を入力します。
グループからのユーザーの削除
「AWS Directory Service Data API」では、メンバーはユーザー、グループ、またはコンピュータにすることができます。個人またはエンティティを代表するユーザーは、ディレクトリにアクセスできます。グループを使用すると、一度に複数のユーザーにアクセス許可を付与および拒否できます。
次の手順を使用して、、 AWS Management Console AWS CLI、または でユーザーとグループの管理または AWS Directory Service Data を持つグループに AWS Managed Microsoft AD ユーザーを削除します AWS Tools for PowerShell。
重要
Managed AWS Microsoft AD ユーザーをグループから削除すると、そのユーザーはグループに割り当てられたロールとアクセス許可にアクセスできなくなります。これらのロールとアクセス許可は、グループのメンバーシップの一部です。
いずれの手順を開始する前に、以下を完了する必要があります。
-
ユーザーとグループの管理または AWS Directory Service Data CLI を使用するには、有効にする必要があります。詳細については、「ユーザーとグループの管理を有効にする」または「ディレクトリサービスデータ」を参照してください。
-
この機能は、 ディレクトリのプライマリからのみ有効に AWS リージョン できます。詳細については、「プライマリリージョンと追加のリージョン」を参照してください。
-
AWS Directory Service Data を使用するには、必要な IAM アクセス許可が必要です。詳細については、「AWS Directory Service API アクセス許可: アクション、リソース、および条件リファレンス」を参照してください。ユーザーとワークロードへのアクセス許可の付与を開始するには、 AWSDirectoryServiceDataFullAccessや などの AWS マネージドポリシーを使用できますAWSDirectoryServiceDataReadOnlyAccess。詳細については、「IAM のセキュリティのベストプラクティス」を参照してください。
を使用して、グループから AWS Managed Microsoft AD メンバーを削除できます AWS Management Console。
を使用してグループから AWS Managed Microsoft AD ユーザーを削除するには AWS Management Console
-
https://console.aws.amazon.com/directoryservicev2/
で AWS Directory Service コンソールを開きます。 -
左のナビゲーションペインから、[Active Directory] を選択し、[ダイレクトリ] を選択します。ディレクトリのリストを表示できるディレクトリ画面が表示されます AWS リージョン。
-
[ディレクトリ] を選択します。[ディレクトリの詳細] 画面に移動します。
-
[グループ] を選択します。このタブには、 AWS リージョン内のグループのリストが表示されます。
-
グループを選択します。グループを見つけるには、[グループ] セクションの検索ボックスにグループ名を入力します。[グループの詳細] 画面に移動します。
-
[メンバー] を選択します。タブには、グループ内のメンバータイプ別のユーザーと子グループのリストが表示されます。
-
削除したいユーザーまたグループを選択し、[削除] をクリックします。ユーザーを検索するには、[メンバー] セクションの検索ボックスにユーザー名を入力します。
-
グループからユーザーを削除することを確認し、再度 [削除] を選択します。
グループへのグループの追加
AWS Managed Microsoft AD グループを別のグループに追加すると、グループは親子関係を共有します。子グループには、親グループに割り当てられたロールとアクセス許可が利用できます。子グループをグループに、グループを親グループに追加できます。
いずれの手順を開始する前に、以下を完了する必要があります。
-
ユーザーとグループの管理または AWS Directory Service Data CLI を使用するには、有効にする必要があります。詳細については、「ユーザーとグループの管理を有効にする」または「ディレクトリサービスデータ」を参照してください。
-
この機能は、 ディレクトリのプライマリからのみ有効に AWS リージョン できます。詳細については、「プライマリリージョンと追加のリージョン」を参照してください。
-
AWS Directory Service Data を使用するには、必要な IAM アクセス許可が必要です。詳細については、「AWS Directory Service API アクセス許可: アクション、リソース、および条件リファレンス」を参照してください。ユーザーとワークロードへのアクセス許可の付与を開始するには、 AWSDirectoryServiceDataFullAccessや などの AWS マネージドポリシーを使用できますAWSDirectoryServiceDataReadOnlyAccess。詳細については、「IAM のセキュリティのベストプラクティス」を参照してください。
AWS Managed Microsoft AD グループは、 を使用してグループに追加できます AWS Management Console。
を使用してグループに子グループを追加するには AWS Management Console
-
https://console.aws.amazon.com/directoryservicev2/
で AWS Directory Service コンソールを開きます。 -
左のナビゲーションペインから、[Active Directory] を選択し、[ダイレクトリ] を選択します。ディレクトリのリストを表示できるディレクトリ画面が表示されます AWS リージョン。
-
[ディレクトリ] を選択します。[ディレクトリの詳細] 画面に移動します。
-
[グループ] を選択します。このタブには、 AWS リージョン内のグループのリストが表示されます。
-
グループを選択します。グループを見つけるには、[グループ] セクションの検索ボックスにグループ名を入力します。[グループの詳細] 画面に移動します。
-
[メンバー] を選択します。タブには、グループ内のメンバータイプ別のユーザーと子グループのリストが表示されます。
-
[メンバーの追加] を選択します。
-
[メンバー] で、グループに追加したい子グループを選択し、[グループにメンバーを追加する] を選択します。
を使用して親グループをグループに追加するには AWS Management Console
-
https://console.aws.amazon.com/directoryservicev2/
で AWS Directory Service コンソールを開きます。 -
左のナビゲーションペインから、[Active Directory] を選択し、[ダイレクトリ] を選択します。ディレクトリのリストを表示できるディレクトリ画面が表示されます AWS リージョン。
-
[ディレクトリ] を選択します。[ディレクトリの詳細] 画面に移動します。
-
[グループ] を選択します。このタブには、 AWS リージョン内のグループのリストが表示されます。
-
グループを選択します。グループを見つけるには、[グループ] セクションの検索ボックスにグループ名を入力します。[グループの詳細] 画面に移動します。
-
[親グループ] を選択します。タブには、グループがメンバーであるグループのリストが表示されます。
-
[親グループの追加] を選択します。
-
[グループ] で、グループを追加するグループを選択し、再度 [親グループを追加] を選択します。
グループからグループを削除する
別のグループから AWS Managed Microsoft AD グループを削除すると、グループは親子関係を共有しなくなります。子グループには、親グループに割り当てられたロールとアクセス許可を利用できなくなります。グループから子グループを削除し、親グループからグループを削除できます。
いずれの手順を開始する前に、以下を完了する必要があります。
-
ユーザーとグループの管理または AWS Directory Service Data CLI を使用するには、有効にする必要があります。詳細については、「ユーザーとグループの管理を有効にする」または「ディレクトリサービスデータ」を参照してください。
-
この機能は、 ディレクトリのプライマリからのみ有効に AWS リージョン できます。詳細については、「プライマリリージョンと追加のリージョン」を参照してください。
-
AWS Directory Service Data を使用するには、必要な IAM アクセス許可が必要です。詳細については、「AWS Directory Service API アクセス許可: アクション、リソース、および条件リファレンス」を参照してください。ユーザーとワークロードへのアクセス許可の付与を開始するには、 AWSDirectoryServiceDataFullAccessや などの AWS マネージドポリシーを使用できますAWSDirectoryServiceDataReadOnlyAccess。詳細については、「IAM のセキュリティのベストプラクティス」を参照してください。
AWS Managed Microsoft AD グループは、 を使用してグループから削除できます AWS Management Console。
を使用してグループから子グループを削除するには AWS Management Console
-
https://console.aws.amazon.com/directoryservicev2/
で AWS Directory Service コンソールを開きます。 -
左のナビゲーションペインから、[Active Directory] を選択し、[ダイレクトリ] を選択します。ディレクトリのリストを表示できるディレクトリ画面が表示されます AWS リージョン。
-
[ディレクトリ] を選択します。[ディレクトリの詳細] 画面に移動します。
-
[グループ] を選択します。このタブには、 AWS リージョン内のグループのリストが表示されます。
-
グループを選択します。[グループの詳細] 画面に移動します。グループを見つけるには、[グループ] セクションの検索ボックスにグループ名を入力します。
-
[メンバー] を選択します。タブには、グループ内のメンバータイプ別のユーザーと子グループのリストが表示されます。
-
グループから削除したい子グループを選択し、[削除] を選択します。
-
グループから削除したい子グループを確認し、もう一度 [削除] を選択します。
を使用して親グループからグループを削除するには AWS Management Console
-
https://console.aws.amazon.com/directoryservicev2/
で AWS Directory Service コンソールを開きます。 -
左のナビゲーションペインから、[Active Directory] を選択し、[ダイレクトリ] を選択します。ディレクトリのリストを表示できるディレクトリ画面が表示されます AWS リージョン。
-
[ディレクトリ] を選択します。[ディレクトリの詳細] 画面に移動します。
-
[グループ] を選択します。このタブには、 AWS リージョン内のグループのリストが表示されます。
-
グループを選択します。[グループの詳細] 画面に移動します。グループを見つけるには、[グループ] セクションの検索ボックスにグループ名を入力します。
-
[親グループ] を選択します。タブには、グループがメンバーであるグループのリストが表示されます。
-
グループを削除したい親グループを選択し、[親グループの削除] を選択します。
-
グループを削除したい親グループを確認し、[親グループの削除] を再度選択します。