AWS Managed Microsoft AD ユーザーの無効化
次の手順を使用して、AWS マネジメントコンソール、AWS CLI、または AWS Tools for PowerShell のいずれかで、ユーザーおよびグループ管理または AWS Directory Service Data を用いて AWS Managed Microsoft AD ユーザーを無効化します。
重要
ユーザーのアカウントを無効にすると、ユーザーはアカウントとアプリケーションにアクセスするためのアクセス許可を失います。
いずれの手順を開始する前に、以下を完了する必要があります。
ユーザーとグループの管理または AWS Directory Service Data CLI を使用するには、有効にする必要があります。詳細については、「ユーザーとグループの管理を有効にする」または「ディレクトリサービスデータ」を参照してください。
-
この機能は、ディレクトリのプライマリ AWS リージョン からのみ有効にできます。詳細については、「プライマリリージョンと追加のリージョン」を参照してください。
-
AWS Directory Service Data を使用するには、IAM アクセス許可が必要です。詳細については、「Directory Service API アクセス許可: アクション、リソース、条件リファレンス」を参照してください。ユーザーとワークロードへのアクセス許可の付与を開始するには、AWS マネージドポリシー: AWSDirectoryServiceDataFullAccess や AWS マネージドポリシー: AWSDirectoryServiceDataReadOnlyAccess などの AWS マネージドポリシーを使用できます。詳細については、「IAM でのセキュリティのベストプラクティス」を参照してください。