Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Agregar y eliminar AWS Administré miembros de Microsoft AD a grupos y grupos a grupos
Con la API de AWS Directory Service Data, un miembro puede ser un usuario, un grupo o un equipo. Un usuario representa a una persona o entidad que puede acceder al directorio. Los grupos le permiten conceder y denegar permisos a más de un usuario a la vez.
Utilice los siguientes procedimientos para administrar la pertenencia a grupos de usuarios de Microsoft AD AWS gestionados y grupos con datos del servicio de AWS directorio en Consola de administración de AWS AWS CLI, o Herramientas de AWS para PowerShell.
Adición de un usuario a un grupo
Utilice el siguiente procedimiento para agregar un usuario AWS administrado de Microsoft AD a un grupo con datos del servicio de AWS directorio en Consola de administración de AWS, AWS CLI, o Herramientas de AWS para PowerShell.
Al agregar un usuario AWS administrado de Microsoft AD a un grupo, el usuario hereda las funciones y los permisos asignados al grupo.
Antes de empezar, completa lo siguiente:
- Consola de administración de AWS
-
Puedes agregar un miembro de Microsoft AD AWS administrado a un grupo con Consola de administración de AWS.
Para agregar AWS Usuario administrado de Microsoft AD a un grupo con el Consola de administración de AWS
-
Abra la Directory Service consola en https://console.aws.amazon.com/directoryservicev2/.
-
En el panel de navegación, elija Active Directory y, a continuación, Directorios. Se le redirigirá a la pantalla de directorios, donde podrá ver una lista de los directorios de su Región de AWS.
-
Seleccione un directorio. Esto lo llevará a la pantalla Detalles del directorio.
-
Elija Grupos. Para buscar grupos, escriba el nombre del grupo en el cuadro de búsqueda de la sección Grupos. La pestaña muestra una lista de los grupos de tu Región de AWS.
-
Seleccione un grupo. Esto lo llevará a la pantalla Detalles del grupo.
-
Seleccione Miembros. En la pestaña se muestra una lista de usuarios y grupos secundarios por tipo de miembro del grupo.
-
En la pestaña Miembros, seleccione Agregar miembro.
-
En Miembros, seleccione el usuario que desea agregar al grupo y, a continuación, seleccione Agregar miembro al grupo. Para buscar miembros, escriba el nombre de inicio de sesión del usuario para los usuarios y el nombre del grupo para los grupos en el cuadro de búsqueda en la sección Miembros.
- AWS CLI
-
A continuación se describe cómo formatear una solicitud para agregar a un miembro AWS administrado de Microsoft AD a un grupo con la CLI de datos del servicio de AWS directorio.
Para agregar un AWS Un usuario administrado de Microsoft AD a un grupo con AWS CLI
aws ds-data add-group-member \
--directory-id d-1234567890 \
--group-name "your-group-name" \
--member-name "jane.doe"
Para obtener más información, consulte add-group-member.
- PowerShell
-
A continuación se describe cómo formatear una solicitud para agregar a un miembro de Microsoft AD AWS administrado a un grupo con Herramientas de AWS para PowerShell.
Para agregar un AWS Usuario administrado de Microsoft AD a un grupo con Herramientas de AWS para PowerShell
Add-DSDGroupMember `
-DirectoryId d-1234567890 `
-GroupName "your-group-name" `
-MemberName "jane.doe"
Para obtener más información, consulte Add-DSDGroupMember.
Eliminación de un usuario de un grupo
Con la API de AWS Directory Service Data, un miembro puede ser un usuario, un grupo o un equipo. Un usuario representa a una persona o entidad que puede acceder al directorio. Los grupos le permiten conceder y denegar permisos a más de un usuario a la vez.
Utilice el siguiente procedimiento para eliminar un usuario AWS administrado de Microsoft AD de un grupo con datos del servicio de AWS directorio en Consola de administración de AWS, AWS CLI, o Herramientas de AWS para PowerShell.
Cuando eliminas a un usuario AWS administrado de Microsoft AD de un grupo, el usuario pierde las funciones y los permisos asignados al grupo.
- Consola de administración de AWS
-
Puedes eliminar a un miembro de Microsoft AD AWS administrado de un grupo con la Consola de administración de AWS.
Para eliminar un AWS Usuario administrado de Microsoft AD de un grupo con el Consola de administración de AWS
-
Abra la Directory Service consola en https://console.aws.amazon.com/directoryservicev2/.
-
En el panel de navegación, elija Active Directory y, a continuación, Directorios. Se le redirigirá a la pantalla de directorios, donde podrá ver una lista de los directorios de su Región de AWS.
-
Seleccione un directorio. Esto lo llevará a la pantalla Detalles del directorio.
-
Elija Grupos. En la pestaña se muestra una lista de los grupos de su Región de AWS.
-
Seleccione un grupo. Para buscar grupos, escriba el nombre del grupo en el cuadro de búsqueda de la sección Grupos. Esto lo llevará a la pantalla Detalles del grupo.
-
Seleccione Miembros. En la pestaña se muestra una lista de usuarios y grupos secundarios por tipo de miembro del grupo.
-
Seleccione el usuario que desea eliminar y, a continuación, seleccione Eliminar. Para buscar usuarios, escriba el nombre de inicio de sesión del usuario en el cuadro de búsqueda de la sección Miembros.
-
Confirme que desea eliminar al usuario de su grupo y, a continuación, elija Eliminar de nuevo.
- AWS CLI
-
A continuación se describe cómo formatear una solicitud que elimina a un miembro AWS administrado de Microsoft AD de un grupo con la CLI de datos del servicio de AWS directorio.
Para eliminar un AWS Usuario administrado de Microsoft AD de un grupo con AWS CLI
aws ds-data remove-group-member \
--directory-id d-1234567890 \
--group-name "your-group-name" \
--member-name "jane.doe"
Para obtener más información, consulte remove-group-member.
- PowerShell
-
A continuación se describe cómo formatear una solicitud para eliminar a un miembro AWS administrado de Microsoft AD de un grupo con Herramientas de AWS para PowerShell.
Para eliminar un AWS Usuario administrado de Microsoft AD de un grupo con Herramientas de AWS para PowerShell
Remove-DSDGroupMember `
-DirectoryId d-1234567890 `
-GroupName "your-group-name" `
-MemberName "jane.doe"
Para obtener más información, consulte Remove-DSDGroupMember.
Adición de un grupo a un grupo
Cuando agregas un grupo AWS administrado de Microsoft AD a otro grupo, los grupos comparten una relación entre padres e hijos. El grupo secundario obtiene acceso a los roles y permisos que tiene asignados el grupo principal. Puede agregar un grupo secundario a su grupo y su grupo a un grupo principal.
- Consola de administración de AWS
-
Puede agregar un grupo AWS administrado de Microsoft AD a un grupo con. Consola de administración de AWS
Para agregar un grupo secundario a su grupo con el Consola de administración de AWS
-
Abre la Directory Service consola en https://console.aws.amazon.com/directoryservicev2/.
-
En el panel de navegación, elija Active Directory y, a continuación, Directorios. Se le redirigirá a la pantalla de directorios, donde podrá ver una lista de los directorios de su Región de AWS.
-
Seleccione un directorio. Esto lo llevará a la pantalla Detalles del directorio.
-
Elija Grupos. En la pestaña se muestra una lista de los grupos de su Región de AWS.
-
Seleccione un grupo. Para buscar grupos, escriba el nombre del grupo en el cuadro de búsqueda de la sección Grupos. Esto lo llevará a la pantalla Detalles del grupo.
-
Seleccione Miembros. En la pestaña se muestra una lista de usuarios y grupos secundarios por tipo de miembro del grupo.
-
Seleccione Agregar miembro.
-
En Miembros, seleccione los grupos secundarios que desea agregar a su grupo y, a continuación, seleccione Agregar miembro al grupo.
Para añadir un grupo principal a un grupo con el Consola de administración de AWS
-
Abra la Directory Service consola en https://console.aws.amazon.com/directoryservicev2/.
-
En el panel de navegación, elija Active Directory y, a continuación, Directorios. Se le redirigirá a la pantalla de directorios, donde podrá ver una lista de los directorios de su Región de AWS.
-
Seleccione un directorio. Esto lo llevará a la pantalla Detalles del directorio.
-
Elija Grupos. En la pestaña se muestra una lista de los grupos de su Región de AWS.
-
Seleccione un grupo. Para buscar grupos, escriba el nombre del grupo en el cuadro de búsqueda de la sección Grupos. Esto lo llevará a la pantalla Detalles del grupo.
-
Seleccione Grupos principales. En la pestaña se muestra una lista de los grupos a los que pertenece su grupo.
-
Seleccione Agregar grupos principales.
-
En Grupos, seleccione los grupos a los que desea agregar su grupo y, a continuación, vuelva a seleccionar Agregar grupos principales.
- AWS CLI
-
A continuación se describe cómo formatear una solicitud que agrega un grupo AWS administrado de Microsoft AD a un grupo con la CLI de datos del servicio de AWS directorio.
Para agregar un grupo secundario a su grupo con la AWS CLI
aws ds-data add-group-member \
--directory-id d-1234567890 \
--group-name "parent-group-name" \
--member-name "child-group-name"
Para obtener más información, consulte add-group-member.
- PowerShell
-
A continuación se describe cómo formatear una solicitud que agrega un grupo AWS administrado de Microsoft AD a un grupo con Herramientas de AWS para PowerShell.
Para agregar un grupo secundario a su grupo con Herramientas de AWS para PowerShell
Add-DSDGroupMember `
-DirectoryId d-1234567890 `
-GroupName "parent-group-name" `
-MemberName "child-group-name"
Para obtener más información, consulte Add-DSDGroupMember.
Cómo quitar a un grupo de un grupo
Cuando eliminas un grupo AWS administrado de Microsoft AD de otro grupo, los grupos dejan de compartir una relación entre padres e hijos. El grupo secundario pierde el acceso a los roles y permisos que tiene asignados el grupo principal. Puede eliminar un grupo secundario de su grupo y su grupo de un grupo principal.
- Consola de administración de AWS
-
Puedes eliminar un grupo AWS administrado de Microsoft AD de un grupo con la. Consola de administración de AWS
Para eliminar un grupo secundario de tu grupo con el Consola de administración de AWS
-
Abre la Directory Service consola en https://console.aws.amazon.com/directoryservicev2/.
-
En el panel de navegación, elija Active Directory y, a continuación, Directorios. Se le dirige a la pantalla Directorios, donde puede ver una lista de los directorios de su Región de AWS.
-
Seleccione un directorio. Esto lo llevará a la pantalla Detalles del directorio.
-
Elija Grupos. En la pestaña se muestra una lista de los grupos de su Región de AWS.
-
Seleccione un grupo. Esto lo llevará a la pantalla Detalles del grupo. Para buscar grupos, escriba el nombre del grupo en el cuadro de búsqueda de la sección Grupos.
-
Seleccione Miembros. En la pestaña se muestra una lista de usuarios y grupos secundarios por tipo de miembro del grupo.
-
Seleccione los grupos secundarios que desea eliminar de su grupo y, a continuación, seleccione Eliminar.
-
Confirme los grupos secundarios que desea eliminar del grupo y, a continuación, vuelva a seleccionar Eliminar.
Para eliminar tu grupo de un grupo principal con el Consola de administración de AWS
-
Abre la Directory Service consola en https://console.aws.amazon.com/directoryservicev2/.
-
En el panel de navegación, elija Active Directory y, a continuación, Directorios. Se le redirigirá a la pantalla de directorios, donde podrá ver una lista de los directorios de su Región de AWS.
-
Seleccione un directorio. Esto lo llevará a la pantalla Detalles del directorio.
-
Elija Grupos. En la pestaña se muestra una lista de los grupos de su Región de AWS.
-
Seleccione un grupo. Esto lo llevará a la pantalla Detalles del grupo. Para buscar grupos, escriba el nombre del grupo en el cuadro de búsqueda de la sección Grupos.
-
Elija Grupos principales. En la pestaña se muestra una lista de los grupos a los que pertenece su grupo.
-
Seleccione el grupo principal del que desee eliminar el grupo y, a continuación, elija Eliminar grupos principales.
-
Confirme el grupo principal del que desea eliminar el grupo y, a continuación, vuelva a seleccionar Eliminar grupos principales.
- AWS CLI
-
A continuación se describe cómo formatear una solicitud que elimina un grupo AWS administrado de Microsoft AD de un grupo con la CLI de datos del servicio de AWS directorio.
aws ds-data remove-group-member \
--directory-id d-1234567890 \
--group-name "parent-group-name" \
--member-name "child-group-name"
Para obtener más información, consulte remove-group-member.
- PowerShell
-
A continuación se describe cómo formatear una solicitud para eliminar un grupo AWS administrado de Microsoft AD de un grupo con Herramientas de AWS para PowerShell.
Remove-DSDGroupMember `
-DirectoryId d-1234567890 `
-GroupName "parent-group-name" `
-MemberName "child-group-name"
Para obtener más información, consulte Remove-DSDGroupMember.