Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Aggiungere e rimuovere AWS Membri Microsoft AD gestiti in gruppi e gruppi in gruppi
Con l'API AWS Directory Service Data, un membro può essere un utente, un gruppo o un computer. Un utente rappresenta una persona o un'entità che può accedere alla tua directory. I gruppi consentono di concedere e negare le autorizzazioni a più di un utente alla volta.
Utilizza le seguenti procedure per gestire l'appartenenza ai gruppi per gli utenti e i gruppi AWS gestiti di Microsoft AD con dati del servizio di AWS directory in Console di gestione AWS AWS CLI, o. AWS Strumenti per PowerShell
Aggiungere un utente a un gruppo
Utilizzare la procedura seguente per aggiungere un utente Microsoft AD AWS gestito a un gruppo con i dati del servizio di AWS directory in Console di gestione AWS AWS CLI, o AWS Strumenti per PowerShell.
Quando si aggiunge un utente Microsoft AD AWS gestito a un gruppo, l'utente eredita i ruoli e le autorizzazioni assegnati al gruppo.
Prima di iniziare, completa quanto segue:
- Console di gestione AWS
-
È possibile aggiungere un membro Microsoft AD AWS gestito a un gruppo con Console di gestione AWS.
Per aggiungere AWS Utente Microsoft AD gestito in un gruppo con Console di gestione AWS
-
Apri la Servizio di directory console all'indirizzo https://console.aws.amazon.com/directoryservicev2/.
-
Dal pannello di navigazione, scegli Active Directory, quindi scegli Directory. Verrai indirizzato alla schermata Directory in cui puoi visualizzare un elenco di directory nel tuo. Regione AWS
-
Scegli una cartella. Verrai indirizzato alla schermata dei dettagli della directory.
-
Scegliere Groups (Gruppi). Per trovare i gruppi, inserisci il nome del gruppo nella casella di ricerca nella sezione Gruppi. La scheda mostra un elenco di gruppi nel tuo Regione AWS.
-
Scegli un gruppo. Verrai indirizzato alla schermata dei dettagli del gruppo.
-
Scegli Membri. La scheda mostra un elenco di utenti e gruppi di bambini per tipo di membro del gruppo.
-
Nella scheda Membri, scegli Aggiungi membro.
-
In Membri, seleziona l'utente che desideri aggiungere al tuo gruppo, quindi scegli Aggiungi membro al gruppo. Per trovare membri, inserisci il nome di accesso utente per gli utenti e il nome del gruppo per i gruppi nella casella di ricerca nella sezione Membri.
- AWS CLI
-
Di seguito viene descritto come formattare una richiesta che aggiunge un membro Microsoft AD AWS gestito a un gruppo tramite l'interfaccia a riga di comando di AWS Directory Service Data.
Per aggiungere un AWS Utente Microsoft AD gestito in un gruppo con AWS CLI
aws ds-data add-group-member \
--directory-id d-1234567890 \
--group-name "your-group-name" \
--member-name "jane.doe"
Per ulteriori informazioni, consulta add-group-member.
- PowerShell
-
Di seguito viene descritto come formattare una richiesta che aggiunge un membro Microsoft AD AWS gestito a un gruppo con AWS Strumenti per PowerShell.
Per aggiungere un AWS Utente Microsoft AD gestito in un gruppo con AWS Strumenti per PowerShell
Add-DSDGroupMember `
-DirectoryId d-1234567890 `
-GroupName "your-group-name" `
-MemberName "jane.doe"
Per ulteriori informazioni, consulta Add-DSDGroupMember.
Rimuovere un utente da un gruppo
Con l'API AWS Directory Service Data, un membro può essere un utente, un gruppo o un computer. Un utente rappresenta una persona o un'entità che può accedere alla tua directory. I gruppi consentono di concedere e negare le autorizzazioni a più di un utente alla volta.
Utilizza la procedura seguente per rimuovere un utente Microsoft AD AWS gestito da un gruppo con AWS Directory Service Data in Console di gestione AWS, AWS CLI, o. AWS Strumenti per PowerShell
Quando si rimuove un utente Microsoft AD AWS gestito da un gruppo, l'utente perde i ruoli e le autorizzazioni assegnati al gruppo.
- Console di gestione AWS
-
È possibile rimuovere un membro AWS gestito di Microsoft AD da un gruppo con. Console di gestione AWS
Per rimuovere un AWS Utente Microsoft AD gestito da un gruppo con Console di gestione AWS
-
Apri la Servizio di directory console all'indirizzo https://console.aws.amazon.com/directoryservicev2/.
-
Dal pannello di navigazione, scegli Active Directory, quindi scegli Directory. Verrai indirizzato alla schermata Directory in cui puoi visualizzare un elenco di directory nel tuo. Regione AWS
-
Scegli una cartella. Verrai indirizzato alla schermata dei dettagli della directory.
-
Scegliere Groups (Gruppi). La scheda mostra un elenco di gruppi nel tuo Regione AWS.
-
Scegli un gruppo. Per trovare i gruppi, inserisci il nome del gruppo nella casella di ricerca nella sezione Gruppi. Verrai indirizzato alla schermata dei dettagli del gruppo.
-
Scegli Membri. La scheda mostra un elenco di utenti e gruppi di bambini per tipo di membro del gruppo.
-
Seleziona l'utente che desideri rimuovere dal gruppo, quindi scegli Rimuovi. Per trovare gli utenti, inserisci il nome di accesso dell'utente nella casella di ricerca nella sezione Membri.
-
Conferma di voler rimuovere l'utente dal tuo gruppo, quindi scegli nuovamente Rimuovi.
- AWS CLI
-
Di seguito viene descritto come formattare una richiesta che rimuove un membro Microsoft AD AWS gestito da un gruppo con l'interfaccia a riga di comando di AWS Directory Service Data.
Per rimuovere un AWS Utente Microsoft AD gestito da un gruppo con AWS CLI
aws ds-data remove-group-member \
--directory-id d-1234567890 \
--group-name "your-group-name" \
--member-name "jane.doe"
Per ulteriori informazioni, consulta remove-group-member.
- PowerShell
-
Di seguito viene descritto come formattare una richiesta che rimuove un membro Microsoft AD AWS gestito da un gruppo con AWS Strumenti per PowerShell.
Per rimuovere un AWS Utente Microsoft AD gestito da un gruppo con AWS Strumenti per PowerShell
Remove-DSDGroupMember `
-DirectoryId d-1234567890 `
-GroupName "your-group-name" `
-MemberName "jane.doe"
Per ulteriori informazioni, consulta Remove-DSDGroupMember.
Aggiungere un gruppo a un gruppo
Quando si aggiunge un gruppo Microsoft AD AWS gestito a un altro gruppo, i gruppi condividono una relazione padre-figlio. Il gruppo figlio ottiene l'accesso ai ruoli e alle autorizzazioni assegnati al gruppo principale. Puoi aggiungere un gruppo figlio al tuo gruppo e il tuo gruppo a un gruppo principale.
- Console di gestione AWS
-
Puoi aggiungere un gruppo Microsoft AD AWS gestito a un gruppo con Console di gestione AWS.
Per aggiungere un gruppo figlio al tuo gruppo con Console di gestione AWS
-
Apri la Servizio di directory console all'indirizzo https://console.aws.amazon.com/directoryservicev2/.
-
Dal pannello di navigazione, scegli Active Directory, quindi scegli Directory. Verrai indirizzato alla schermata Directory in cui puoi visualizzare un elenco di directory nel tuo. Regione AWS
-
Scegli una cartella. Verrai indirizzato alla schermata dei dettagli della directory.
-
Scegliere Groups (Gruppi). La scheda mostra un elenco di gruppi nel tuo Regione AWS.
-
Scegli un gruppo. Per trovare i gruppi, inserisci il nome del gruppo nella casella di ricerca nella sezione Gruppi. Verrai indirizzato alla schermata dei dettagli del gruppo.
-
Scegli Membri. La scheda mostra un elenco di utenti e gruppi di bambini per tipo di membro del gruppo.
-
Scegli Aggiungi membro.
-
In Membri, seleziona il/i gruppo/i di bambini che desideri aggiungere al tuo gruppo, quindi scegli Aggiungi membro al gruppo.
Per aggiungere un gruppo principale a un gruppo con Console di gestione AWS
-
Apri la Servizio di directory console all'indirizzo https://console.aws.amazon.com/directoryservicev2/.
-
Dal pannello di navigazione, scegli Active Directory, quindi scegli Directory. Verrai indirizzato alla schermata Directory in cui puoi visualizzare un elenco di directory nel tuo. Regione AWS
-
Scegli una cartella. Verrai indirizzato alla schermata dei dettagli della directory.
-
Scegliere Groups (Gruppi). La scheda mostra un elenco di gruppi nel tuo Regione AWS.
-
Scegli un gruppo. Per trovare i gruppi, inserisci il nome del gruppo nella casella di ricerca nella sezione Gruppi. Verrai indirizzato alla schermata dei dettagli del gruppo.
-
Scegli Gruppi di genitori. La scheda mostra un elenco dei gruppi di cui il tuo gruppo è membro.
-
Scegli Aggiungi gruppi principali.
-
In Gruppi, seleziona il/i gruppo/i a cui desideri aggiungere il tuo gruppo, quindi scegli nuovamente Aggiungi gruppi principali.
- AWS CLI
-
Di seguito viene descritto come formattare una richiesta che aggiunge un gruppo Microsoft AD AWS gestito a un gruppo tramite l'interfaccia a riga di AWS comando Directory Service Data.
Per aggiungere un gruppo figlio al tuo gruppo con AWS CLI
aws ds-data add-group-member \
--directory-id d-1234567890 \
--group-name "parent-group-name" \
--member-name "child-group-name"
Per ulteriori informazioni, consulta add-group-member.
- PowerShell
-
Di seguito viene descritto come formattare una richiesta che aggiunge un gruppo Microsoft AD AWS gestito a un gruppo con AWS Strumenti per PowerShell.
Per aggiungere un gruppo figlio al tuo gruppo con AWS Strumenti per PowerShell
Add-DSDGroupMember `
-DirectoryId d-1234567890 `
-GroupName "parent-group-name" `
-MemberName "child-group-name"
Per ulteriori informazioni, consulta Add-DSDGroupMember.
Rimuovere un gruppo da un gruppo
Quando si rimuove un gruppo Microsoft AD AWS gestito da un altro gruppo, i gruppi non condividono più una relazione padre-figlio. Il gruppo figlio perde l'accesso ai ruoli e alle autorizzazioni assegnati al gruppo principale. Puoi rimuovere un gruppo figlio dal tuo gruppo e il tuo gruppo da un gruppo principale.
- Console di gestione AWS
-
È possibile rimuovere un gruppo Microsoft AD AWS gestito da un gruppo con Console di gestione AWS.
Per rimuovere un gruppo figlio dal tuo gruppo con il Console di gestione AWS
-
Apri la Servizio di directory console all'indirizzo https://console.aws.amazon.com/directoryservicev2/.
-
Dal pannello di navigazione, scegli Active Directory, quindi scegli Directory. Verrai indirizzato alla schermata Directory in cui puoi visualizzare un elenco di directory nel tuo. Regione AWS
-
Scegli una cartella. Verrai indirizzato alla schermata dei dettagli della directory.
-
Scegliere Groups (Gruppi). La scheda mostra un elenco di gruppi nel tuo Regione AWS.
-
Scegli un gruppo. Verrai indirizzato alla schermata dei dettagli del gruppo. Per trovare i gruppi, inserisci il nome del gruppo nella casella di ricerca nella sezione Gruppi.
-
Scegli Membri. La scheda mostra un elenco di utenti e gruppi di bambini per tipo di membro del gruppo.
-
Seleziona i gruppi di bambini che desideri rimuovere dal tuo gruppo, quindi scegli Rimuovi.
-
Conferma i gruppi di bambini che desideri rimuovere dal tuo gruppo, quindi scegli nuovamente Rimuovi.
Per rimuovere il tuo gruppo da un gruppo principale con Console di gestione AWS
-
Apri la Servizio di directory console all'indirizzo https://console.aws.amazon.com/directoryservicev2/.
-
Dal pannello di navigazione, scegli Active Directory, quindi scegli Directory. Verrai indirizzato alla schermata Directory in cui puoi visualizzare un elenco di directory nel tuo. Regione AWS
-
Scegli una cartella. Verrai indirizzato alla schermata dei dettagli della directory.
-
Scegliere Groups (Gruppi). La scheda mostra un elenco di gruppi nel tuo Regione AWS.
-
Scegli un gruppo. Verrai indirizzato alla schermata dei dettagli del gruppo. Per trovare i gruppi, inserisci il nome del gruppo nella casella di ricerca nella sezione Gruppi.
-
Scegli Gruppi principali. La scheda mostra un elenco dei gruppi di cui il tuo gruppo è membro.
-
Seleziona il gruppo principale da cui desideri rimuovere il gruppo, quindi scegli Rimuovi gruppi principali.
-
Conferma il gruppo principale da cui desideri rimuovere il gruppo, quindi scegli nuovamente Rimuovi gruppi genitori.
- AWS CLI
-
Di seguito viene descritto come formattare una richiesta che rimuove un gruppo Microsoft AD AWS gestito da un gruppo tramite l'interfaccia a riga di AWS comando Directory Service Data.
aws ds-data remove-group-member \
--directory-id d-1234567890 \
--group-name "parent-group-name" \
--member-name "child-group-name"
Per ulteriori informazioni, consulta remove-group-member.
- PowerShell
-
Di seguito viene descritto come formattare una richiesta che rimuove un gruppo Microsoft AD AWS gestito da un gruppo con AWS Strumenti per PowerShell.
Remove-DSDGroupMember `
-DirectoryId d-1234567890 `
-GroupName "parent-group-name" `
-MemberName "child-group-name"
Per ulteriori informazioni, consulta Remove-DSDGroupMember.