Proteger seu diretório do AD Connector - AWS Directory Service

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Proteger seu diretório do AD Connector

Você pode usar recursos como autenticação multifator (MFA), Lightweight Directory Access Protocol over Secure Sockets Layer (SSL)/Transport Layer Security (TLS) (LDAPS) no lado do cliente e Autoridade de Certificação Privada da AWS para proteger o AD Connector. As formas de proteger o AD Connector incluem:

  • Ative a MFA, o que aumenta a segurança do AD Connector.

  • Habilitar o Lightweight Directory Access Protocol over Secure Socket Layer (SSL)/Transport Layer Security (TLS) (LDAPS) no lado do cliente para que as comunicações sobre LDAP sejam criptografadas e melhorem a segurança.

  • Habilitar a autenticação mútua de Transport Layer Security (mTLS) baseada em certificado com cartões inteligentes, permitindo que os usuários se autentiquem no Amazon Web Services por meio do Active Directory e do AD Connector.

  • Atualizar suas credenciais da conta de serviço do AD Connector.

  • Configure o CA Privada da AWS Connector para AD para que você possa emitir e gerenciar certificados para o AD Connector.