翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
AWSManaged Microsoft AD ユーザーの作成
次の手順を使用して、、AWS マネジメントコンソールAWS CLI、または のいずれかで、ユーザーとグループの管理または AWSDirectory Service Data を持つ新しい AWSManaged Microsoft AD ユーザーを作成しますAWS Tools for PowerShell。
いずれの手順を開始する前に、以下を完了する必要があります。
ユーザーとグループの管理または AWSDirectory Service Data CLI を使用するには、有効にする必要があります。詳細については、「ユーザーとグループの管理を有効にする」または「ディレクトリサービスデータ」を参照してください。
-
この機能は、 ディレクトリのプライマリからのみ有効にAWS リージョンできます。詳細については、「プライマリリージョンと追加のリージョン」を参照してください。
-
AWSDirectory Service Data を使用するには、必要な IAM アクセス許可が必要です。詳細については、「Directory ServiceAPI アクセス許可: アクション、リソース、および条件リファレンス」を参照してください。ユーザーとワークロードへのアクセス許可の付与を開始するには、 AWS管理ポリシー: AWSDirectoryServiceDataFullAccessや などの AWS管理ポリシーを使用できますAWS マネージドポリシー: AWSDirectoryServiceDataReadOnlyAccess。詳細については、「IAM でのセキュリティのベストプラクティス」を参照してください。