Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Création d'un AWS Groupe Microsoft AD géré
Utilisez la procédure suivante pour créer un groupe Microsoft AD AWS géré avec les données du service d' AWS annuaire dans le Console de gestion AWS AWS CLI, ou Outils AWS pour PowerShell.
Avant de commencer, procédez comme suit :
-
Activez la gestion des utilisateurs et des groupes pour les données du service d'annuaire. Vous ne pouvez activer cette fonctionnalité qu'à partir de l'interface principale Région AWS de votre répertoire. Pour plus d'informations, consultez la section Régions principales et régions supplémentaires.
-
Vous aurez besoin des autorisations IAM nécessaires pour utiliser les données du service d' AWS annuaire. Pour commencer, vous pouvez utiliser le AWS stratégie gérée : AWSDirectoryServiceDataFullAccess ouAWS stratégie gérée : AWSDirectoryServiceDataReadOnlyAccess. Pour plus d'informations, consultez Directory Service Autorisations d'API : référence aux actions, aux ressources et aux conditions la section Meilleures pratiques en matière de sécurité dans IAM.