翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
AWS Managed Microsoft AD ユーザーの表示と更新
次の手順を使用して、、、または でユーザーとグループの管理または AWS Directory Service Data AWS を使用して AWS Management Console AWS CLI Managed Microsoft AD ユーザーの詳細を表示または更新します AWS Tools for PowerShell。
AWS Managed Microsoft AD ユーザーの詳細の表示
ユーザーの詳細は、 AWS Management Console または で表示できます AWS CLI。ユーザーの詳細には、プロファイルとアカウント情報、グループメンバーシップが含まれます。
いずれの手順を開始する前に、以下を完了する必要があります。
-
ユーザーとグループの管理または AWS Directory Service Data CLI を使用するには、有効にする必要があります。詳細については、「ユーザーとグループの管理を有効にする」または「ディレクトリサービスデータ」を参照してください。
-
この機能は、 ディレクトリのプライマリからのみ有効に AWS リージョン できます。詳細については、「プライマリリージョンと追加のリージョン」を参照してください。
-
AWS Directory Service Data を使用するには、必要な IAM アクセス許可が必要です。詳細については、「AWS Directory Service API アクセス許可: アクション、リソース、および条件リファレンス」を参照してください。ユーザーとワークロードへのアクセス許可の付与を開始するには、 AWSDirectoryServiceDataFullAccessや などの AWS マネージドポリシーを使用できますAWSDirectoryServiceDataReadOnlyAccess。詳細については、「IAM のセキュリティのベストプラクティス」を参照してください。
AWS Managed Microsoft AD ユーザーの詳細は、 で確認できます AWS Management Console。
を使用して AWS Managed Microsoft AD ユーザーの詳細とアカウントの詳細を表示するには AWS Management Console
-
https://console.aws.amazon.com/directoryservicev2/
で AWS Directory Service コンソールを開きます。 -
左のナビゲーションペインから、[Active Directory] を選択し、[ダイレクトリ] を選択します。ディレクトリのリストを表示できるディレクトリ画面が表示されます AWS リージョン。
-
[ディレクトリ] を選択します。[ディレクトリの詳細] 画面に移動します。
-
[ユーザー] を選択します。タブには、ディレクトリ内のユーザーのリストが表示されます。
-
[ユーザーを追加] を選択します。[ユーザーの詳細] 画面が表示されます。[ユーザーの詳細] 画面では、以下の情報が表示されます。
-
ユーザーがメンバーであるグループ (グループメンバーシップ)
-
プロファイルの詳細 (ユーザーログオン名、名、姓などのプライマリ情報など)
-
アカウント設定 (ユーザープリンシパル名、サービスプリンシパル名、識別名などのアカウント情報など)
-
アカウントステータス
-
ユーザー属性の詳細については、AWS Directory Service Data 属性 および「Microsoft ドキュメント
AWS Managed Microsoft AD ユーザーの詳細の更新
次の手順を使用して、、、 のいずれかで AWS Managed Microsoft AD ユーザーをユーザーとグループの管理または AWS Directory Service Data で更新します AWS Management Console AWS CLI AWS Tools for PowerShell。
いずれの手順を開始する前に、以下を完了する必要があります。
ユーザーとグループの管理または AWS Directory Service Data CLI を使用するには、有効にする必要があります。詳細については、「ユーザーとグループの管理を有効にする」または「ディレクトリサービスデータ」を参照してください。
-
この機能は、 ディレクトリのプライマリからのみ有効に AWS リージョン できます。詳細については、「プライマリリージョンと追加のリージョン」を参照してください。
-
AWS Directory Service Data を使用するには、必要な IAM アクセス許可が必要です。詳細については、「AWS Directory Service API アクセス許可: アクション、リソース、および条件リファレンス」を参照してください。ユーザーとワークロードへのアクセス許可の付与を開始するには、 AWSDirectoryServiceDataFullAccessや などの AWS マネージドポリシーを使用できますAWSDirectoryServiceDataReadOnlyAccess。詳細については、「IAM のセキュリティのベストプラクティス」を参照してください。
AWS Managed Microsoft AD ユーザーの詳細は、「」で更新できます AWS Management Console。
Managed AWS Microsoft AD ユーザーの詳細を で更新するには AWS Management Console
-
https://console.aws.amazon.com/directoryservicev2/
で AWS Directory Service コンソールを開きます。 -
左のナビゲーションペインから、[Active Directory] を選択し、[ダイレクトリ] を選択します。ディレクトリ画面が表示され、 のディレクトリのリストを表示できます AWS リージョン。
-
[ディレクトリ] を選択します。[ディレクトリの詳細] 画面に移動します。
-
[ユーザー] を選択します。タブには、ディレクトリ内のユーザーのリストが表示されます。
-
[ユーザーを追加] を選択します。ユーザーを検索するには、ユーザーセクションの検索ボックスにユーザーログオン名を入力します。[ユーザーの詳細] 画面が表示されます。
-
ユーザーがメンバーであるグループを編集するには、[グループ] を選択します。このタブから、ユーザーをグループに追加またはグループから削除できます。詳細については、「グループに AWS Managed Microsoft AD メンバーを追加する」を参照してください。
-
ユーザープロファイルの詳細を編集するには、[プロファイル] を選択し、[編集] を選択します。または、[アクション]] を選択して、[ユーザーの編集] を選択します。更新を行って確認した後、[保存] を選択します。
警告
ユーザーが作成されたら、ユーザーログオン名を変更することはできません。
-
ユーザーのアカウント設定を編集するには、[ユーザーアカウント設定] を選択します。または、[アクション]] を選択して、[ユーザーの編集] を選択します。更新を行って確認した後、[保存] を選択します。
ユーザー属性の詳細については、AWS Directory Service Data 属性 および「Microsoft ドキュメント