기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
그룹에 AWS 관리형 Microsoft AD 멤버 추가 및 제거 및 그룹에 그룹 추가
AWS 디렉터리 서비스 데이터 API 를 사용하면 멤버가 사용자, 그룹 또는 컴퓨터일 수 있습니다. 사용자는 디렉터리에 액세스할 수 있는 사람 또는 엔터티를 나타냅니다. 그룹을 사용하면 한 번에 두 명 이상의 사용자에게 권한을 부여하고 거부할 수 있습니다.
다음 절차에 따라 또는에서 사용자 및 그룹 관리 또는 AWS 디렉터리 서비스 데이터를 사용하여 AWS 관리형 Microsoft AD 사용자를 그룹 또는 그룹에 다른 그룹에 추가 AWS Management Console AWS CLI하거나 제거할 수 있습니다 AWS Tools for PowerShell.
그룹에 사용자 추가
다음 절차에 따라 또는에서 사용자 및 그룹 관리 또는 AWS 디렉터리 서비스 데이터가 있는 그룹에 AWS 관리형 Microsoft AD 사용자를 추가합니다 AWS Management Console AWS CLI AWS Tools for PowerShell.
중요
그룹에 AWS 관리형 Microsoft AD 사용자를 추가하면 사용자는 그룹에 할당된 역할 및 권한을 상속합니다. 이러한 역할 및 권한은 사용자 그룹 멤버십의 일부입니다.
두 절차 중 하나를 시작하기 전에 다음을 완료해야 합니다.
-
사용자 및 그룹 관리 또는 AWS 디렉터리 서비스 데이터 CLI를 사용하려면 활성화해야 합니다. 자세한 내용은 사용자 및 그룹 관리 활성화 또는 디렉터리 서비스 데이터를 참조하세요.
-
디렉터리의 기본 에서만이 기능을 활성화 AWS 리전 할 수 있습니다. 자세한 내용은 기본 리전과 추가 리전을 참조하세요.
-
AWS 디렉터리 서비스 데이터를 사용하려면 필요한 IAM 권한이 필요합니다. 자세한 내용은 AWS Directory Service API 권한: 작업, 리소스 및 조건 참조 단원을 참조하십시오. 사용자 및 워크로드에 권한 부여를 시작하려면 AWS 관리형 정책: AWSDirectoryServiceDataFullAccess 또는와 같은 AWS 관리형 정책을 사용할 수 있습니다AWS 관리형 정책: AWSDirectoryServiceDataReadOnlyAccess. 자세한 내용은 IAM의 보안 모범 사례를 참조하세요.
그룹에서 사용자 제거
AWS 디렉터리 서비스 데이터 API 를 사용하면 멤버가 사용자, 그룹 또는 컴퓨터일 수 있습니다. 사용자는 디렉터리에 액세스할 수 있는 사람 또는 엔터티를 나타냅니다. 그룹을 사용하면 한 번에 두 명 이상의 사용자에게 권한을 부여하고 거부할 수 있습니다.
다음 절차에 따라 AWS 관리형 Microsoft AD 사용자를 또는의 사용자 및 그룹 관리 또는 AWS 디렉터리 서비스 데이터가 있는 그룹에 제거합니다 AWS Management Console AWS CLI AWS Tools for PowerShell.
중요
그룹에서 AWS 관리형 Microsoft AD 사용자를 제거하면 사용자는 그룹에 할당된 역할 및 권한에 대한 액세스 권한을 잃게 됩니다. 이러한 역할 및 권한은 그룹 멤버십의 일부입니다.
두 절차 중 하나를 시작하기 전에 다음을 완료해야 합니다.
-
사용자 및 그룹 관리 또는 AWS 디렉터리 서비스 데이터 CLI를 사용하려면 활성화해야 합니다. 자세한 내용은 사용자 및 그룹 관리 활성화 또는 디렉터리 서비스 데이터를 참조하세요.
-
디렉터리의 기본 에서만이 기능을 활성화 AWS 리전 할 수 있습니다. 자세한 내용은 기본 리전과 추가 리전을 참조하세요.
-
AWS 디렉터리 서비스 데이터를 사용하려면 필요한 IAM 권한이 필요합니다. 자세한 내용은 AWS Directory Service API 권한: 작업, 리소스 및 조건 참조 단원을 참조하십시오. 사용자 및 워크로드에 권한 부여를 시작하려면 AWS 관리형 정책: AWSDirectoryServiceDataFullAccess 또는와 같은 AWS 관리형 정책을 사용할 수 있습니다AWS 관리형 정책: AWSDirectoryServiceDataReadOnlyAccess. 자세한 내용은 IAM의 보안 모범 사례를 참조하세요.
그룹에 그룹 추가
AWS 관리형 Microsoft AD 그룹을 다른 그룹에 추가하면 그룹이 상위-하위 관계를 공유합니다. 하위 그룹은 상위 그룹에 할당된 역할 및 권한에 액세스할 수 있습니다. 하위 그룹을 그룹에 추가하고 그룹을 상위 그룹에 추가할 수 있습니다.
두 절차 중 하나를 시작하기 전에 다음을 완료해야 합니다.
-
사용자 및 그룹 관리 또는 AWS 디렉터리 서비스 데이터 CLI를 사용하려면 활성화해야 합니다. 자세한 내용은 사용자 및 그룹 관리 활성화 또는 디렉터리 서비스 데이터를 참조하세요.
-
디렉터리의 기본 에서만이 기능을 활성화 AWS 리전 할 수 있습니다. 자세한 내용은 기본 리전과 추가 리전을 참조하세요.
-
AWS 디렉터리 서비스 데이터를 사용하려면 필요한 IAM 권한이 필요합니다. 자세한 내용은 AWS Directory Service API 권한: 작업, 리소스 및 조건 참조 단원을 참조하십시오. 사용자 및 워크로드에 권한 부여를 시작하려면 AWS 관리형 정책: AWSDirectoryServiceDataFullAccess 또는와 같은 AWS 관리형 정책을 사용할 수 있습니다AWS 관리형 정책: AWSDirectoryServiceDataReadOnlyAccess. 자세한 내용은 IAM의 보안 모범 사례를 참조하세요.
그룹에서 그룹 제거
다른 그룹에서 AWS 관리형 Microsoft AD 그룹을 제거하면 그룹이 더 이상 상위-하위 관계를 공유하지 않습니다. 하위 그룹은 상위 그룹에 할당된 역할 및 권한에 대한 액세스 권한을 상실합니다. 그룹에서 하위 그룹을 제거하고 상위 그룹에서 하위 그룹을 제거할 수 있습니다.
두 절차 중 하나를 시작하기 전에 다음을 완료해야 합니다.
-
사용자 및 그룹 관리 또는 AWS 디렉터리 서비스 데이터 CLI를 사용하려면 활성화해야 합니다. 자세한 내용은 사용자 및 그룹 관리 활성화 또는 디렉터리 서비스 데이터를 참조하세요.
-
디렉터리의 기본 에서만이 기능을 활성화 AWS 리전 할 수 있습니다. 자세한 내용은 기본 리전과 추가 리전을 참조하세요.
-
AWS 디렉터리 서비스 데이터를 사용하려면 필요한 IAM 권한이 필요합니다. 자세한 내용은 AWS Directory Service API 권한: 작업, 리소스 및 조건 참조 단원을 참조하십시오. 사용자 및 워크로드에 권한 부여를 시작하려면 AWS 관리형 정책: AWSDirectoryServiceDataFullAccess 또는와 같은 AWS 관리형 정책을 사용할 수 있습니다AWS 관리형 정책: AWSDirectoryServiceDataReadOnlyAccess. 자세한 내용은 IAM의 보안 모범 사례를 참조하세요.