Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Crea una relación de confianza entre tus AWS El directorio administrado de Microsoft AD y su dominio local para Personal WorkSpaces
En este tutorial vamos a crear una relación de confianza entre el directorio de AWS Managed Microsoft AD y el dominio en las instalaciones. Para encontrar tutoriales que utilicen las otras opciones, consulte Crear un directorio para WorkSpaces Personal.
nota
El lanzamiento WorkSpaces Cuentas de AWS desde un dominio de confianza independiente funciona con Microsoft AD AWS administrado cuando está configurado con una relación de confianza con tu directorio local. Sin embargo, WorkSpaces el uso de Simple AD o AD Connector no puede WorkSpaces ejecutarse para los usuarios de un dominio de confianza.
Para establecer la relación de confianza
-
Configure Microsoft AD AWS administrado en su nube privada virtual (VPC). Para obtener más información, consulta Cómo crear tu directorio AWS administrado de Microsoft AD en la Guía de AWS Directory Service administración.
nota
-
Actualmente, no se admite el uso de directorios compartidos con Amazon WorkSpaces.
-
Si su directorio AWS administrado de Microsoft AD se ha configurado para la replicación en varias regiones, solo se puede registrar el directorio de la región principal para su uso en Amazon WorkSpaces. Los intentos de registrar el directorio en una región replicada para usarlo con Amazon WorkSpaces fallarán. Multi-Region No se admite el uso de la replicación con Microsoft AD AWS administrado con Amazon WorkSpaces en las regiones replicadas.
-
-
Cree una relación de confianza entre su Microsoft AD AWS administrado y su dominio local. Asegúrese de que la confianza se configura de manera bidireccional. Para obtener más información, consulte el tutorial: Cómo crear una relación de confianza entre su Microsoft AD AWS administrado y su On-Premises dominio en la Guía de AWS Directory Service administración.
Se puede usar una confianza unidireccional o bidireccional para administrar y autenticar a los usuarios y grupos locales y, por lo tanto WorkSpaces, se WorkSpaces puede aprovisionar a los usuarios y grupos locales. Para obtener más información, consulte Implementar Amazon WorkSpaces mediante un dominio de recursos de One-Way confianza con un servicio de directorio. AWS
nota
Red Hat Enterprise Linux, Rocky Linux y Ubuntu WorkSpaces utilizan System Security Services Daemon (SSSD) para la integración con Active Directory, y SSSD no admite la confianza en los bosques. En su lugar, configure la confianza externa. Two-way Se recomienda la confianza externa para Linux WorkSpaces.
El acceso web es compatible con Windows y Linux WorkSpaces. Para obtener información sobre las limitaciones del acceso web en Amazon Linux 2 WorkSpaces, consulteGestione su Amazon Linux 2 de WorkSpaces forma WorkSpaces personal.