翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
AWSManaged Microsoft AD ユーザーの表示と更新
次の手順を使用して、、、または のユーザーとグループの管理または AWSDirectory Service Data を使用して AWSManaged Microsoft AD ユーザーの詳細を表示AWS マネジメントコンソールAWS CLIまたは更新しますAWS Tools for PowerShell。
AWSManaged Microsoft AD ユーザーの詳細の表示
ユーザーの詳細は、 AWS マネジメントコンソールまたは で表示できますAWS CLI。ユーザーの詳細には、プロファイルとアカウント情報、グループメンバーシップが含まれます。
いずれの手順を開始する前に、以下を完了する必要があります。
-
ユーザーとグループの管理または AWSDirectory Service Data CLI を使用するには、有効にする必要があります。詳細については、「ユーザーとグループの管理を有効にする」または「ディレクトリサービスデータ」を参照してください。
-
この機能は、 ディレクトリのプライマリからのみ有効にAWS リージョンできます。詳細については、「プライマリリージョンと追加のリージョン」を参照してください。
-
AWSDirectory Service Data を使用するには、必要な IAM アクセス許可が必要です。詳細については、「Directory ServiceAPI アクセス許可: アクション、リソース、および条件リファレンス」を参照してください。ユーザーとワークロードへのアクセス許可の付与を開始するには、 AWS管理ポリシー: AWSDirectoryServiceDataFullAccessや などの AWS管理ポリシーを使用できますAWS マネージドポリシー: AWSDirectoryServiceDataReadOnlyAccess。詳細については、「IAM でのセキュリティのベストプラクティス」を参照してください。
AWSManaged Microsoft AD ユーザーの詳細の更新
ユーザーとグループの管理または AWSDirectory Service Data を使用して AWSManaged Microsoft AD ユーザーを更新するにはAWS マネジメントコンソールAWS CLI、次の手順を使用しますAWS Tools for PowerShell。
注記
最小長の属性は 1 です。
いずれの手順を開始する前に、以下を完了する必要があります。
ユーザーとグループの管理または AWSDirectory Service Data CLI を使用するには、有効にする必要があります。詳細については、「ユーザーとグループの管理を有効にする」または「ディレクトリサービスデータ」を参照してください。
-
この機能は、 ディレクトリのプライマリからのみ有効にAWS リージョンできます。詳細については、「プライマリリージョンと追加のリージョン」を参照してください。
-
AWSDirectory Service Data を使用するには、必要な IAM アクセス許可が必要です。詳細については、「Directory ServiceAPI アクセス許可: アクション、リソース、および条件リファレンス」を参照してください。ユーザーとワークロードへのアクセス許可の付与を開始するには、 AWS管理ポリシー: AWSDirectoryServiceDataFullAccessや などの AWS管理ポリシーを使用できますAWS マネージドポリシー: AWSDirectoryServiceDataReadOnlyAccess。詳細については、「IAM でのセキュリティのベストプラクティス」を参照してください。