Delegar quem pode gerenciar suas políticas de senha - AWS Directory Service

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Delegar quem pode gerenciar suas políticas de senha

Você pode delegar permissões para gerenciar políticas de senha a contas de usuário específicas criadas no Microsoft AD AWS gerenciado adicionando as contas ao grupo de segurança Administradores de Política de Senha AWS Delegada de Precisão Granular. Quando uma conta passa a ser membro desse grupo, ela tem permissões para editar e configurar qualquer uma das políticas de senha listadas anteriormente.

Para delegar quem pode gerenciar as políticas de senha
  1. Inicie o centro administrativo do Active Directory (ADAC) a partir de qualquer instância EC2 gerenciada que você associou ao seu domínio gerenciado AWS do Microsoft AD.

  2. Alterne para a Visualização em árvore e navegue até a UO Grupos delegados da AWS . Para obter mais informações sobre essa UO, consulte O que é criado com seu Microsoft AD Active Directory AWS gerenciado.

  3. Encontre o grupo de usuários Administradores delegados de políticas de senhas minuciosas da AWS . Adicione quaisquer usuários ou grupos do domínio a esse grupo.