View a markdown version of this page

Aggiungere e rimuovere AWS Membri Microsoft AD gestiti in gruppi e gruppi in gruppi - Servizio di directory AWS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Aggiungere e rimuovere AWS Membri Microsoft AD gestiti in gruppi e gruppi in gruppi

Con l'API AWS Directory Service Data, un membro può essere un utente, un gruppo o un computer. Un utente rappresenta una persona o un'entità che può accedere alla tua directory. I gruppi consentono di concedere e negare le autorizzazioni a più di un utente alla volta.

Utilizza le seguenti procedure per gestire l'appartenenza ai gruppi per gli utenti e i gruppi AWS gestiti di Microsoft AD con dati del servizio di AWS directory in Console di gestione AWS AWS CLI, o. AWS Strumenti per PowerShell

Aggiungere un utente a un gruppo

Utilizzare la procedura seguente per aggiungere un utente Microsoft AD AWS gestito a un gruppo con i dati del servizio di AWS directory in Console di gestione AWS AWS CLI, o AWS Strumenti per PowerShell.

Importante

Quando si aggiunge un utente Microsoft AD AWS gestito a un gruppo, l'utente eredita i ruoli e le autorizzazioni assegnati al gruppo.

Prima di iniziare, completa quanto segue:
Console di gestione AWS

È possibile aggiungere un membro Microsoft AD AWS gestito a un gruppo con Console di gestione AWS.

Per aggiungere AWS Utente Microsoft AD gestito in un gruppo con Console di gestione AWS
  1. Apri la Servizio di directory console all'indirizzo https://console.aws.amazon.com/directoryservicev2/.

  2. Dal pannello di navigazione, scegli Active Directory, quindi scegli Directory. Verrai indirizzato alla schermata Directory in cui puoi visualizzare un elenco di directory nel tuo. Regione AWS

  3. Scegli una cartella. Verrai indirizzato alla schermata dei dettagli della directory.

  4. Scegliere Groups (Gruppi). Per trovare i gruppi, inserisci il nome del gruppo nella casella di ricerca nella sezione Gruppi. La scheda mostra un elenco di gruppi nel tuo Regione AWS.

  5. Scegli un gruppo. Verrai indirizzato alla schermata dei dettagli del gruppo.

  6. Scegli Membri. La scheda mostra un elenco di utenti e gruppi di bambini per tipo di membro del gruppo.

  7. Nella scheda Membri, scegli Aggiungi membro.

  8. In Membri, seleziona l'utente che desideri aggiungere al tuo gruppo, quindi scegli Aggiungi membro al gruppo. Per trovare membri, inserisci il nome di accesso utente per gli utenti e il nome del gruppo per i gruppi nella casella di ricerca nella sezione Membri.

AWS CLI

Di seguito viene descritto come formattare una richiesta che aggiunge un membro Microsoft AD AWS gestito a un gruppo tramite l'interfaccia a riga di comando di AWS Directory Service Data.

Per aggiungere un AWS Utente Microsoft AD gestito in un gruppo con AWS CLI
  • Per aggiungere un utente a un gruppo, apri ed esegui AWS CLI il seguente comando con l'ID di directory, il nome del gruppo e il nome del membro:

aws ds-data add-group-member \ --directory-id d-1234567890 \ --group-name "your-group-name" \ --member-name "jane.doe"

Per ulteriori informazioni, consulta add-group-member.

PowerShell

Di seguito viene descritto come formattare una richiesta che aggiunge un membro Microsoft AD AWS gestito a un gruppo con AWS Strumenti per PowerShell.

Per aggiungere un AWS Utente Microsoft AD gestito in un gruppo con AWS Strumenti per PowerShell
  • Per aggiungere un utente a un gruppoPowerShell, apri ed esegui il comando seguente con l'ID di directory, il nome del gruppo e il nome del membro:

Add-DSDGroupMember ` -DirectoryId d-1234567890 ` -GroupName "your-group-name" ` -MemberName "jane.doe"

Per ulteriori informazioni, consulta Add-DSDGroupMember.

Rimuovere un utente da un gruppo

Con l'API AWS Directory Service Data, un membro può essere un utente, un gruppo o un computer. Un utente rappresenta una persona o un'entità che può accedere alla tua directory. I gruppi consentono di concedere e negare le autorizzazioni a più di un utente alla volta.

Utilizza la procedura seguente per rimuovere un utente Microsoft AD AWS gestito da un gruppo con AWS Directory Service Data in Console di gestione AWS, AWS CLI, o. AWS Strumenti per PowerShell

Importante

Quando si rimuove un utente Microsoft AD AWS gestito da un gruppo, l'utente perde i ruoli e le autorizzazioni assegnati al gruppo.

Console di gestione AWS

È possibile rimuovere un membro AWS gestito di Microsoft AD da un gruppo con. Console di gestione AWS

Per rimuovere un AWS Utente Microsoft AD gestito da un gruppo con Console di gestione AWS
  1. Apri la Servizio di directory console all'indirizzo https://console.aws.amazon.com/directoryservicev2/.

  2. Dal pannello di navigazione, scegli Active Directory, quindi scegli Directory. Verrai indirizzato alla schermata Directory in cui puoi visualizzare un elenco di directory nel tuo. Regione AWS

  3. Scegli una cartella. Verrai indirizzato alla schermata dei dettagli della directory.

  4. Scegliere Groups (Gruppi). La scheda mostra un elenco di gruppi nel tuo Regione AWS.

  5. Scegli un gruppo. Per trovare i gruppi, inserisci il nome del gruppo nella casella di ricerca nella sezione Gruppi. Verrai indirizzato alla schermata dei dettagli del gruppo.

  6. Scegli Membri. La scheda mostra un elenco di utenti e gruppi di bambini per tipo di membro del gruppo.

  7. Seleziona l'utente che desideri rimuovere dal gruppo, quindi scegli Rimuovi. Per trovare gli utenti, inserisci il nome di accesso dell'utente nella casella di ricerca nella sezione Membri.

  8. Conferma di voler rimuovere l'utente dal tuo gruppo, quindi scegli nuovamente Rimuovi.

AWS CLI

Di seguito viene descritto come formattare una richiesta che rimuove un membro Microsoft AD AWS gestito da un gruppo con l'interfaccia a riga di comando di AWS Directory Service Data.

Per rimuovere un AWS Utente Microsoft AD gestito da un gruppo con AWS CLI
  • Per rimuovere un utente da un gruppo, apri ed esegui AWS CLI il seguente comando con l'ID di directory, il nome del gruppo e il nome del membro:

aws ds-data remove-group-member \ --directory-id d-1234567890 \ --group-name "your-group-name" \ --member-name "jane.doe"

Per ulteriori informazioni, consulta remove-group-member.

PowerShell

Di seguito viene descritto come formattare una richiesta che rimuove un membro Microsoft AD AWS gestito da un gruppo con AWS Strumenti per PowerShell.

Per rimuovere un AWS Utente Microsoft AD gestito da un gruppo con AWS Strumenti per PowerShell
  • Per rimuovere un utente da un gruppoPowerShell, apri ed esegui il comando seguente con l'ID di directory, il nome del gruppo e il nome del membro:

Remove-DSDGroupMember ` -DirectoryId d-1234567890 ` -GroupName "your-group-name" ` -MemberName "jane.doe"

Per ulteriori informazioni, consulta Remove-DSDGroupMember.

Aggiungere un gruppo a un gruppo

Quando si aggiunge un gruppo Microsoft AD AWS gestito a un altro gruppo, i gruppi condividono una relazione padre-figlio. Il gruppo figlio ottiene l'accesso ai ruoli e alle autorizzazioni assegnati al gruppo principale. Puoi aggiungere un gruppo figlio al tuo gruppo e il tuo gruppo a un gruppo principale.

Console di gestione AWS

Puoi aggiungere un gruppo Microsoft AD AWS gestito a un gruppo con Console di gestione AWS.

Per aggiungere un gruppo figlio al tuo gruppo con Console di gestione AWS
  1. Apri la Servizio di directory console all'indirizzo https://console.aws.amazon.com/directoryservicev2/.

  2. Dal pannello di navigazione, scegli Active Directory, quindi scegli Directory. Verrai indirizzato alla schermata Directory in cui puoi visualizzare un elenco di directory nel tuo. Regione AWS

  3. Scegli una cartella. Verrai indirizzato alla schermata dei dettagli della directory.

  4. Scegliere Groups (Gruppi). La scheda mostra un elenco di gruppi nel tuo Regione AWS.

  5. Scegli un gruppo. Per trovare i gruppi, inserisci il nome del gruppo nella casella di ricerca nella sezione Gruppi. Verrai indirizzato alla schermata dei dettagli del gruppo.

  6. Scegli Membri. La scheda mostra un elenco di utenti e gruppi di bambini per tipo di membro del gruppo.

  7. Scegli Aggiungi membro.

  8. In Membri, seleziona il/i gruppo/i di bambini che desideri aggiungere al tuo gruppo, quindi scegli Aggiungi membro al gruppo.

Per aggiungere un gruppo principale a un gruppo con Console di gestione AWS
  1. Apri la Servizio di directory console all'indirizzo https://console.aws.amazon.com/directoryservicev2/.

  2. Dal pannello di navigazione, scegli Active Directory, quindi scegli Directory. Verrai indirizzato alla schermata Directory in cui puoi visualizzare un elenco di directory nel tuo. Regione AWS

  3. Scegli una cartella. Verrai indirizzato alla schermata dei dettagli della directory.

  4. Scegliere Groups (Gruppi). La scheda mostra un elenco di gruppi nel tuo Regione AWS.

  5. Scegli un gruppo. Per trovare i gruppi, inserisci il nome del gruppo nella casella di ricerca nella sezione Gruppi. Verrai indirizzato alla schermata dei dettagli del gruppo.

  6. Scegli Gruppi di genitori. La scheda mostra un elenco dei gruppi di cui il tuo gruppo è membro.

  7. Scegli Aggiungi gruppi principali.

  8. In Gruppi, seleziona il/i gruppo/i a cui desideri aggiungere il tuo gruppo, quindi scegli nuovamente Aggiungi gruppi principali.

AWS CLI

Di seguito viene descritto come formattare una richiesta che aggiunge un gruppo Microsoft AD AWS gestito a un gruppo tramite l'interfaccia a riga di AWS comando Directory Service Data.

Per aggiungere un gruppo figlio al tuo gruppo con AWS CLI
  • Per aggiungere un gruppo figlio a un gruppo principale, apri ed esegui AWS CLI il seguente comando con l'ID della directory, il nome del gruppo e il nome del membro:

aws ds-data add-group-member \ --directory-id d-1234567890 \ --group-name "parent-group-name" \ --member-name "child-group-name"

Per ulteriori informazioni, consulta add-group-member.

PowerShell

Di seguito viene descritto come formattare una richiesta che aggiunge un gruppo Microsoft AD AWS gestito a un gruppo con AWS Strumenti per PowerShell.

Per aggiungere un gruppo figlio al tuo gruppo con AWS Strumenti per PowerShell
  • Per aggiungere un gruppo figlio a un gruppo principalePowerShell, apri ed esegui il comando seguente con l'ID della directory, il nome del gruppo e il nome del membro:

Add-DSDGroupMember ` -DirectoryId d-1234567890 ` -GroupName "parent-group-name" ` -MemberName "child-group-name"

Per ulteriori informazioni, consulta Add-DSDGroupMember.

Rimuovere un gruppo da un gruppo

Quando si rimuove un gruppo Microsoft AD AWS gestito da un altro gruppo, i gruppi non condividono più una relazione padre-figlio. Il gruppo figlio perde l'accesso ai ruoli e alle autorizzazioni assegnati al gruppo principale. Puoi rimuovere un gruppo figlio dal tuo gruppo e il tuo gruppo da un gruppo principale.

Console di gestione AWS

È possibile rimuovere un gruppo Microsoft AD AWS gestito da un gruppo con Console di gestione AWS.

Per rimuovere un gruppo figlio dal tuo gruppo con il Console di gestione AWS
  1. Apri la Servizio di directory console all'indirizzo https://console.aws.amazon.com/directoryservicev2/.

  2. Dal pannello di navigazione, scegli Active Directory, quindi scegli Directory. Verrai indirizzato alla schermata Directory in cui puoi visualizzare un elenco di directory nel tuo. Regione AWS

  3. Scegli una cartella. Verrai indirizzato alla schermata dei dettagli della directory.

  4. Scegliere Groups (Gruppi). La scheda mostra un elenco di gruppi nel tuo Regione AWS.

  5. Scegli un gruppo. Verrai indirizzato alla schermata dei dettagli del gruppo. Per trovare i gruppi, inserisci il nome del gruppo nella casella di ricerca nella sezione Gruppi.

  6. Scegli Membri. La scheda mostra un elenco di utenti e gruppi di bambini per tipo di membro del gruppo.

  7. Seleziona i gruppi di bambini che desideri rimuovere dal tuo gruppo, quindi scegli Rimuovi.

  8. Conferma i gruppi di bambini che desideri rimuovere dal tuo gruppo, quindi scegli nuovamente Rimuovi.

Per rimuovere il tuo gruppo da un gruppo principale con Console di gestione AWS
  1. Apri la Servizio di directory console all'indirizzo https://console.aws.amazon.com/directoryservicev2/.

  2. Dal pannello di navigazione, scegli Active Directory, quindi scegli Directory. Verrai indirizzato alla schermata Directory in cui puoi visualizzare un elenco di directory nel tuo. Regione AWS

  3. Scegli una cartella. Verrai indirizzato alla schermata dei dettagli della directory.

  4. Scegliere Groups (Gruppi). La scheda mostra un elenco di gruppi nel tuo Regione AWS.

  5. Scegli un gruppo. Verrai indirizzato alla schermata dei dettagli del gruppo. Per trovare i gruppi, inserisci il nome del gruppo nella casella di ricerca nella sezione Gruppi.

  6. Scegli Gruppi principali. La scheda mostra un elenco dei gruppi di cui il tuo gruppo è membro.

  7. Seleziona il gruppo principale da cui desideri rimuovere il gruppo, quindi scegli Rimuovi gruppi principali.

  8. Conferma il gruppo principale da cui desideri rimuovere il gruppo, quindi scegli nuovamente Rimuovi gruppi genitori.

AWS CLI

Di seguito viene descritto come formattare una richiesta che rimuove un gruppo Microsoft AD AWS gestito da un gruppo tramite l'interfaccia a riga di AWS comando Directory Service Data.

  • Per rimuovere un gruppo figlio da un gruppo principale con AWS CLI

    Per rimuovere un gruppo figlio da un gruppo principale, apri ed esegui AWS CLI il seguente comando con l'ID della directory, il nome del gruppo e il nome del membro:

aws ds-data remove-group-member \ --directory-id d-1234567890 \ --group-name "parent-group-name" \ --member-name "child-group-name"

Per ulteriori informazioni, consulta remove-group-member.

PowerShell

Di seguito viene descritto come formattare una richiesta che rimuove un gruppo Microsoft AD AWS gestito da un gruppo con AWS Strumenti per PowerShell.

  • Per rimuovere un gruppo figlio da un gruppo principale con AWS Strumenti per PowerShell

    Per rimuovere un gruppo figlio da un gruppo principale, apri ed esegui PowerShell il seguente comando con l'ID della directory, il nome del gruppo e il nome del membro:

Remove-DSDGroupMember ` -DirectoryId d-1234567890 ` -GroupName "parent-group-name" ` -MemberName "child-group-name"

Per ulteriori informazioni, consulta Remove-DSDGroupMember.