Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Créez une relation de confiance entre vos AWS Répertoire Microsoft AD géré et votre domaine local pour Personal WorkSpaces
Dans ce didacticiel, nous créons une relation de confiance entre votre annuaire Microsoft AD AWS géré et votre domaine local. Pour des didacticiels qui utilisent les autres options, consultez Créer un répertoire pour WorkSpaces Personal.
Note
Le lancement WorkSpaces Comptes AWS dans un domaine sécurisé distinct fonctionne avec AWS Managed Microsoft AD lorsqu'il est configuré avec une relation de confiance avec votre annuaire local. Cependant, WorkSpaces l'utilisation de Simple AD ou AD Connector ne peut pas être lancée WorkSpaces pour les utilisateurs d'un domaine approuvé.
Pour configurer la relation d'approbation
-
Configurez AWS Managed Microsoft AD dans votre cloud privé virtuel (VPC). Pour plus d'informations, voir Créer votre répertoire Microsoft AD AWS géré dans le Guide AWS Directory Service d'administration.
Note
-
Les répertoires partagés ne sont actuellement pas pris en charge pour une utilisation avec Amazon WorkSpaces.
-
Si votre répertoire Microsoft AD AWS géré a été configuré pour la réplication multirégionale, seul le répertoire de la région principale peut être enregistré pour être utilisé auprès d'Amazon WorkSpaces. Les tentatives d'enregistrement du répertoire dans une région répliquée pour l'utiliser avec Amazon WorkSpaces échoueront. Multi-Region la réplication avec AWS Managed Microsoft AD n'est pas prise en charge pour une utilisation avec Amazon WorkSpaces dans les régions répliquées.
-
-
Créez une relation de confiance entre votre Microsoft AD AWS géré et votre domaine local. Prenez soin de configurer la relation d'approbation en tant que relation d'approbation bidirectionnelle. Pour plus d'informations, consultez Tutoriel : Création d'une relation de confiance entre votre Microsoft AD AWS géré et votre On-Premises domaine dans le Guide d'AWS Directory Service administration.
Une approbation unidirectionnelle ou bidirectionnelle peut être utilisée pour gérer et s'authentifier auprès d'utilisateurs et de groupes locaux WorkSpaces, WorkSpaces afin de leur fournir des informations. Pour plus d'informations, consultez Déployer Amazon WorkSpaces à l'aide d'un domaine de ressources de One-Way confiance avec AWS Directory Service
Note
Red Hat Enterprise Linux, Rocky Linux et Ubuntu WorkSpaces utilisent le démon SSSD (System Security Services Daemon) pour l'intégration d'Active Directory, et SSSD ne prend pas en charge Forest Trust. Configurez plutôt la confiance externe. Two-way la confiance externe est recommandée pour Linux WorkSpaces.
Web Access est pris en charge pour Windows et Linux WorkSpaces. Pour plus d'informations sur les limites d'accès Web sur Amazon Linux 2 WorkSpaces, consultezGérez votre Amazon Linux 2 WorkSpaces dans WorkSpaces Personal.