

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Mendelegasikan siapa yang dapat mengelola kebijakan kata sandi Microsoft AD AWS Terkelola
<a name="delegatepasswordpolicies"></a>

Anda dapat mendelegasikan izin untuk mengelola kebijakan kata sandi ke akun pengguna tertentu yang Anda buat di AWS Microsoft AD Terkelola dengan menambahkan akun ke grup keamanan Administrator **Kebijakan Kata Sandi Berbutir Halus yang AWS Delegasi**. Ketika sebuah akun menjadi anggota grup ini, akun tersebut memiliki izin untuk mengedit dan mengkonfigurasi salah satu kebijakan kata sandi yang tercantum [sebelumnya](ms_ad_password_policies.md#supportedpwdpolicies). 

**Untuk mendelegasikan siapa yang dapat mengelola kebijakan kata sandi**

1. Luncurkan [Pusat Administratif Direktori Aktif (ADAC)](https://technet.microsoft.com/en-us/library/dd560651.aspx) dari instans EC2 terkelola yang Anda gabungkan ke domain AWS Microsoft AD Terkelola.

1. Beralih ke **Tampilan pohon** dan arahkan ke OU **AWS Grup yang didelegasikan**. Untuk informasi selengkapnya tentang OU ini, lihat [Apa yang dibuat dengan Microsoft AD yang AWS Dikelola](ms_ad_getting_started_what_gets_created.md).

1. Temukan pengguna grup **Administrator Kebijakan Kata Sandi Terperinci yang Didelegasikan AWS **. Menambahkan setiap pengguna atau grup dari domain Anda ke grup ini.