翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
グループへの AWS Managed Microsoft AD メンバーの追加と削除およびグループへのグループの削除
AWS Directory Service Data APIでは、メンバーはユーザー、グループ、またはコンピュータにすることができます。個人またはエンティティを代表するユーザーは、ディレクトリにアクセスできます。グループを使用すると、一度に複数のユーザーにアクセス許可を付与および拒否できます。
Managed AWS Microsoft AD ユーザーをグループに追加または削除するには AWS Management Console AWS CLI、次の手順を使用して、、、または のいずれかでユーザーとグループの管理または AWS Directory Service Data を持つ別のグループに追加または削除します AWS Tools for PowerShell。
ユーザーをグループに追加する
Managed AWS Microsoft AD ユーザーを、、、または のユーザーとグループの管理または AWS Directory Service Data を持つグループに追加するには AWS Management Console AWS CLI、次の手順に従います AWS Tools for PowerShell。
重要
AWS Managed Microsoft AD ユーザーをグループに追加すると、ユーザーはグループに割り当てられたロールとアクセス許可を継承します。これらのロールとアクセス許可は、ユーザーのグループメンバーシップの一部です。
いずれの手順を開始する前に、以下を完了する必要があります。
-
ユーザーとグループの管理または AWS Directory Service Data を使用するにはCLI、有効にする必要があります。詳細については、「ユーザーとグループの管理を有効にする」または「ディレクトリサービスデータ」を参照してください。
-
この機能は、 ディレクトリのプライマリからのみ有効に AWS リージョン できます。詳細については、「プライマリリージョンと追加のリージョン」を参照してください。
-
AWS Directory Service Data を使用するには、必要なIAMアクセス許可が必要です。詳細については、「AWS Directory Service API アクセス許可: アクション、リソース、および条件リファレンス」を参照してください。ユーザーとワークロードへのアクセス許可の付与を開始するには、 AWSDirectoryServiceDataFullAccessや などの AWS 管理ポリシーを使用できますAWSDirectoryServiceDataReadOnlyAccess。詳細については、「 のセキュリティのベストプラクティスIAM」を参照してください。
グループからのユーザーの削除
AWS Directory Service Data APIでは、メンバーはユーザー、グループ、またはコンピュータにすることができます。個人またはエンティティを代表するユーザーは、ディレクトリにアクセスできます。グループを使用すると、一度に複数のユーザーにアクセス許可を付与および拒否できます。
次の手順を使用して、、 AWS Management Console AWS CLI、または でユーザーとグループの管理または AWS Directory Service Data を持つグループに AWS Managed Microsoft AD ユーザーを削除します AWS Tools for PowerShell。
重要
Managed AWS Microsoft AD ユーザーをグループから削除すると、そのユーザーはグループに割り当てられたロールとアクセス許可にアクセスできなくなります。これらのロールとアクセス許可は、グループのメンバーシップの一部です。
いずれの手順を開始する前に、以下を完了する必要があります。
-
ユーザーとグループの管理または AWS Directory Service Data を使用するにはCLI、有効にする必要があります。詳細については、「ユーザーとグループの管理を有効にする」または「ディレクトリサービスデータ」を参照してください。
-
この機能は、 ディレクトリのプライマリからのみ有効に AWS リージョン できます。詳細については、「プライマリリージョンと追加のリージョン」を参照してください。
-
AWS Directory Service Data を使用するには、必要なIAMアクセス許可が必要です。詳細については、「AWS Directory Service API アクセス許可: アクション、リソース、および条件リファレンス」を参照してください。ユーザーとワークロードへのアクセス許可の付与を開始するには、 AWSDirectoryServiceDataFullAccessや などの AWS 管理ポリシーを使用できますAWSDirectoryServiceDataReadOnlyAccess。詳細については、「 のセキュリティのベストプラクティスIAM」を参照してください。
グループへのグループの追加
AWS Managed Microsoft AD グループを別のグループに追加すると、グループは親子関係を共有します。子グループには、親グループに割り当てられたロールとアクセス許可が利用できます。子グループをグループに、グループを親グループに追加できます。
いずれの手順を開始する前に、以下を完了する必要があります。
-
ユーザーとグループの管理または AWS Directory Service Data を使用するにはCLI、有効にする必要があります。詳細については、「ユーザーとグループの管理を有効にする」または「ディレクトリサービスデータ」を参照してください。
-
この機能は、 ディレクトリのプライマリからのみ有効に AWS リージョン できます。詳細については、「プライマリリージョンと追加のリージョン」を参照してください。
-
AWS Directory Service Data を使用するには、必要なIAMアクセス許可が必要です。詳細については、「AWS Directory Service API アクセス許可: アクション、リソース、および条件リファレンス」を参照してください。ユーザーとワークロードへのアクセス許可の付与を開始するには、 AWSDirectoryServiceDataFullAccessや などの AWS 管理ポリシーを使用できますAWSDirectoryServiceDataReadOnlyAccess。詳細については、「 のセキュリティのベストプラクティスIAM」を参照してください。
グループからグループを削除する
AWS Managed Microsoft AD グループを別のグループから削除すると、グループは親子関係を共有しなくなります。子グループには、親グループに割り当てられたロールとアクセス許可を利用できなくなります。グループから子グループを削除し、親グループからグループを削除できます。
いずれの手順を開始する前に、以下を完了する必要があります。
-
ユーザーとグループの管理または AWS Directory Service Data を使用するにはCLI、有効にする必要があります。詳細については、「ユーザーとグループの管理を有効にする」または「ディレクトリサービスデータ」を参照してください。
-
この機能は、 ディレクトリのプライマリからのみ有効に AWS リージョン できます。詳細については、「プライマリリージョンと追加のリージョン」を参照してください。
-
AWS Directory Service Data を使用するには、必要なIAMアクセス許可が必要です。詳細については、「AWS Directory Service API アクセス許可: アクション、リソース、および条件リファレンス」を参照してください。ユーザーとワークロードへのアクセス許可の付与を開始するには、 AWSDirectoryServiceDataFullAccessや などの AWS 管理ポリシーを使用できますAWSDirectoryServiceDataReadOnlyAccess。詳細については、「 のセキュリティのベストプラクティスIAM」を参照してください。