Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Utilisation d'Active Directory AWS géré par plusieurs régions avec Amazon WorkSpaces
AWS Directory Service for Microsoft Active Directory
La meilleure pratique lors du déploiement de connecteurs AD avec MAD consiste à créer un connecteur AD pour chaque unité commerciale de votre WorkSpaces environnement. Cela vous permettra d'aligner chaque unité commerciale sur une unité organisationnelle spécifique au sein d'Active Directory. Vous pouvez ensuite attribuer des objets de stratégie de groupe AD au niveau de l'unité organisationnelle qui correspondent directement à l'unité commerciale en question.
Architecture
Figure 12 : Exemple d'architecture pour enregistrer une région MAD répliquée dans un WorkSpace
Mise en œuvre
Pour enregistrer votre région MAD répliquée dans WorkSpaces, vous devez créer un connecteur AD pointé vers les adresses IP de votre contrôleur de domaine MAD. Vous pouvez trouver les adresses IP de vos contrôleurs de domaine MAD en accédant au volet de navigation de la console AWS Directory Service