

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# ユーザーとグループの追加
<a name="domain-groups-add"></a>

次のセクションでは、SageMaker AI コンソールまたは AWS CLIからグループとユーザーをドメインに追加する方法について説明します。

**注記**  
ドメインが 2023 年 10 月 1 日より前に作成された場合は、SageMaker AI コンソールからドメインに追加できるのは、グループとユーザーのみです。

## SageMaker AI コンソール
<a name="domain-groups-add-console"></a>

 SageMaker AI コンソールからドメインにグループとユーザーを追加するには、以下の手順を実行します。

1.  **[グループ]** タブで **[ユーザーとグループの割り当て]** を選択します。

1.  **[ユーザーとグループの割り当て]** ページで、追加するユーザーとグループを選択します。

1.  **[ユーザーとグループの割り当て]** を選択します。

## AWS CLI
<a name="domain-groups-add-cli"></a>

AWS CLIからドメインにグループとユーザーを追加するには、以下の手順を実行します。

1. [describe-domain](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/swf/describe-domain.html) を呼び出して、ドメインの `SingleSignOnApplicationArn` を取得します。`SingleSignOnApplicationArn` は、IAM アイデンティティセンターで管理されるアプリケーションの ARN です。

   ```
   aws sagemaker describe-domain \
   --region region \
   --domain-id domain-id
   ```

1. ユーザーまたはグループをドメインに関連付けます。これを行うには、[describe-domain](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/swf/describe-domain.html) コマンドから返される `SingleSignOnApplicationArn` 値を [create-application-assignment](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/sso-admin/create-application-assignment.html) の呼び出しで `application-arn` パラメータとして渡します。また、関連付けるエンティティのタイプと ID も渡す必要があります。

   ```
   aws sso-admin create-application-assignment \
   --application-arn application-arn \
   --principal-id principal-id \
   --principal-type principal-type
   ```