AWS Managed Microsoft AD의 사용자 및 그룹 관리 - AWS Directory Service

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AWS Managed Microsoft AD의 사용자 및 그룹 관리

AWS Managed Microsoft AD에서 사용자 및 그룹을 관리할 수 있습니다. 디렉터리에 액세스할 수 있는 사람 또는 엔터티를 나타내는 사용자를 생성합니다. 또한 한 번에 두 명 이상의 사용자에게 권한을 부여하고 거부할 수 있는 그룹을 생성할 수도 있습니다. 그룹에 사용자를 추가할 뿐만 아니라 그룹에도 그룹을 추가할 수 있습니다. 그룹에 사용자를 추가하면 사용자는 그룹에 할당된 역할 및 권한을 상속합니다. 그룹에 그룹을 추가하면 그룹은 상위 그룹에 할당된 역할과 권한을 상속하는 상위-하위 관계를 공유합니다. 사용자의 그룹 멤버십을 다른 사용자에게 복사할 수도 있습니다.

다음 방법을 AWS 디렉터리 서비스 데이터 사용하여 를 사용하여 사용자 및 그룹을 관리할 수 있습니다.

AWS 디렉터리 서비스 데이터 에 대한 데모는 다음을 CLI참조하세요.YouTube 비디오.

또는 도메인 조인 인스턴스 를 사용할 수 있습니다.

를 사용하여 사용자 및 그룹 관리 AWS Management Console

AWS 디렉터리 서비스 데이터를 사용하여 를 AWS Management Console 사용하여 사용자 및 그룹을 관리할 수 있습니다. 디렉터리 서비스 데이터는 의 확장으로, 내장된 객체 관리 작업을 수행할 수 AWS Directory Service 있는 기능을 제공합니다. 이러한 작업 중 일부에는 사용자 및 그룹 생성, 그룹에 사용자 추가, 그룹에 그룹 추가가 포함됩니다.

자세한 내용은 를 사용하여 AWS 관리형 Microsoft AD 사용자 및 그룹 관리를 참조하세요 AWS Management Console.

참고

이 기능을 사용하려면 활성화해야 합니다. 자세한 내용은 사용자 및 그룹 관리 활성화를 참조하세요.

기본 AWS Management Console 에서 를 사용하여 사용자 및 그룹만 관리할 수 있습니다 AWS 리전. 자세한 내용은 기본 리전과 추가 리전을 참조하세요.

를 사용하여 사용자 및 그룹 관리 AWS CLI

AWS 디렉터리 서비스 데이터 API를 AWS CLI 통해 를 사용하여 사용자 및 그룹을 관리할 수 있습니다. 디렉터리 서비스 데이터는 ds-data 네임스페이스를 사용하여 내장 객체 관리 작업을 수행할 수 AWS Directory Service 있는 기능을 제공하는 의 확장입니다. 이러한 작업 중 일부에는 사용자 및 그룹 생성, 그룹에 사용자 추가, 그룹에 그룹 추가가 포함됩니다.

AWS 디렉터리 서비스 데이터를 사용하여 사용자 생성 CLI

다음은 ds-data 네임스페이스를 사용하여 사용자를 생성하는 예제 AWS CLI 명령입니다.

aws ds-data create-user --directory-id d-1234567890 --sam-account-name "jane.doe" --region your-Primary-Region-name
참고

이 를 사용하려면 활성화되어 있어야 AWS CLI합니다. 자세한 내용은 사용자 및 그룹 관리 또는 AWS 디렉터리 서비스 데이터 활성화 또는 비활성화 단원을 참조하십시오.

기본 의 AWS 디렉터리 서비스 데이터로만 사용자 및 그룹을 관리할 수 CLI 있습니다 AWS 리전. 자세한 내용은 기본 리전과 추가 리전을 참조하세요.

자세한 내용은 를 사용하여 AWS 관리형 Microsoft AD 사용자 및 그룹 관리를 참조하세요 AWS CLI.

온프레미스 인스턴스 또는 Amazon EC2 인스턴스를 사용하여 사용자 및 그룹 관리

AWS 디렉터리 서비스 데이터가 사용 사례를 지원하지 않는 경우 온프레미스 또는 EC2 인스턴스를 사용하여 사용자 및 그룹을 관리하는 것이 좋습니다.

AWS Managed Microsoft AD에서 사용자 및 그룹을 생성하려면 AWS Managed Microsoft AD에 조인된 모든 인스턴스(온프레미스 또는 에서EC2)를 사용할 수 있습니다. 사용자 및 그룹을 생성할 권한이 있는 사용자로 로그인해야 합니다. 또한 를 설치해야 합니다.Active Directory 를 사용하여 사용자 및 그룹을 추가할 수 있는 인스턴스의 도구 Active Directory 사용자 및 컴퓨터 도구.