기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
AWS Managed Microsoft AD의 사용자 및 그룹 관리
AWS Managed Microsoft AD에서 사용자 및 그룹을 관리할 수 있습니다. 디렉터리에 액세스할 수 있는 사람 또는 엔터티를 나타내는 사용자를 생성합니다. 또한 한 번에 두 명 이상의 사용자에게 권한을 부여하고 거부할 수 있는 그룹을 생성할 수도 있습니다. 그룹에 사용자를 추가할 뿐만 아니라 그룹에도 그룹을 추가할 수 있습니다. 그룹에 사용자를 추가하면 사용자는 그룹에 할당된 역할 및 권한을 상속합니다. 그룹에 그룹을 추가하면 그룹은 상위 그룹에 할당된 역할과 권한을 상속하는 상위-하위 관계를 공유합니다. 사용자의 그룹 멤버십을 다른 사용자에게 복사할 수도 있습니다.
다음 방법을 AWS 디렉터리 서비스 데이터 사용하여 를 사용하여 사용자 및 그룹을 관리할 수 있습니다.
AWS 디렉터리 서비스 데이터 에 대한 데모는 다음을 CLI참조하세요.YouTube 비디오.
또는 도메인 조인 인스턴스 를 사용할 수 있습니다.
를 사용하여 사용자 및 그룹 관리 AWS Management Console
AWS 디렉터리 서비스 데이터를 사용하여 를 AWS Management Console 사용하여 사용자 및 그룹을 관리할 수 있습니다. 디렉터리 서비스 데이터는 의 확장으로, 내장된 객체 관리 작업을 수행할 수 AWS Directory Service 있는 기능을 제공합니다. 이러한 작업 중 일부에는 사용자 및 그룹 생성, 그룹에 사용자 추가, 그룹에 그룹 추가가 포함됩니다.
자세한 내용은 를 사용하여 AWS 관리형 Microsoft AD 사용자 및 그룹 관리를 참조하세요 AWS Management Console.
참고
이 기능을 사용하려면 활성화해야 합니다. 자세한 내용은 사용자 및 그룹 관리 활성화를 참조하세요.
기본 AWS Management Console 에서 를 사용하여 사용자 및 그룹만 관리할 수 있습니다 AWS 리전. 자세한 내용은 기본 리전과 추가 리전을 참조하세요.
를 사용하여 사용자 및 그룹 관리 AWS CLI
AWS 디렉터리 서비스 데이터 API를 AWS CLI 통해 를 사용하여 사용자 및 그룹을 관리할 수 있습니다. 디렉터리 서비스 데이터는 ds-data
네임스페이스를 사용하여 내장 객체 관리 작업을 수행할 수 AWS Directory Service 있는 기능을 제공하는 의 확장입니다. 이러한 작업 중 일부에는 사용자 및 그룹 생성, 그룹에 사용자 추가, 그룹에 그룹 추가가 포함됩니다.
AWS 디렉터리 서비스 데이터를 사용하여 사용자 생성 CLI
다음은 ds-data
네임스페이스를 사용하여 사용자를 생성하는 예제 AWS CLI 명령입니다.
aws ds-data create-user --directory-id
d-1234567890
--sam-account-name"jane.doe"
--regionyour-Primary-Region-name
참고
이 를 사용하려면 활성화되어 있어야 AWS CLI합니다. 자세한 내용은 사용자 및 그룹 관리 또는 AWS 디렉터리 서비스 데이터 활성화 또는 비활성화 단원을 참조하십시오.
기본 의 AWS 디렉터리 서비스 데이터로만 사용자 및 그룹을 관리할 수 CLI 있습니다 AWS 리전. 자세한 내용은 기본 리전과 추가 리전을 참조하세요.
자세한 내용은 를 사용하여 AWS 관리형 Microsoft AD 사용자 및 그룹 관리를 참조하세요 AWS CLI.
온프레미스 인스턴스 또는 Amazon EC2 인스턴스를 사용하여 사용자 및 그룹 관리
AWS 디렉터리 서비스 데이터가 사용 사례를 지원하지 않는 경우 온프레미스 또는 EC2 인스턴스를 사용하여 사용자 및 그룹을 관리하는 것이 좋습니다.
AWS Managed Microsoft AD에서 사용자 및 그룹을 생성하려면 AWS Managed Microsoft AD에 조인된 모든 인스턴스(온프레미스 또는 에서EC2)를 사용할 수 있습니다. 사용자 및 그룹을 생성할 권한이 있는 사용자로 로그인해야 합니다. 또한 를 설치해야 합니다.Active Directory 를 사용하여 사용자 및 그룹을 추가할 수 있는 인스턴스의 도구 Active Directory 사용자 및 컴퓨터 도구.
-
가 사전 설치된 사전 구성된 EC2 인스턴스를 배포할 수 있습니다.Active Directory AWS Directory Service 관리 콘솔의 관리 도구. 자세한 내용은 AWS Managed Microsoft AD에서 디렉터리 관리 인스턴스 시작 Active Directory 단원을 참조하십시오.
-
관리 도구를 사용하여 자체 관리형 EC2 인스턴스를 배포하고 필요한 도구를 설치해야 하는 경우 섹션을 참조하세요3단계: Amazon EC2 인스턴스를 배포하여 관리형 AWS Microsoft AD 액티브 디렉터리를 관리합니다..