View a markdown version of this page

Atribuição de usuários ou grupos a um perfil do IAM existente - AWS Directory Service

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Atribuição de usuários ou grupos a um perfil do IAM existente

Você pode atribuir uma função existente do IAM a um usuário ou grupo AWS gerenciado do Microsoft AD. Para fazer isso, certifique-se de ter concluído as etapas a seguir.

Pré-requisitos
Importante

O acesso para usuários AWS gerenciados do Microsoft AD em grupos aninhados dentro do seu diretório não é suportado. Os membros de grupo pai têm acesso ao console, mas os membros de grupos filho não têm.

Para atribuir AWS Gerenciou usuários ou grupos do Microsoft AD para uma função existente do IAM
  1. No painel de navegação do console do AWS Directory Service, em Active Directory, escolha Diretórios.

  2. Na página Directories (Diretórios), escolha o ID do diretório.

  3. Na página Detalhes do diretório, siga um destes procedimentos:

    1. Se você não tiver nenhuma região exibida em Multi-Region replicação, escolha a guia Gerenciamento de aplicativos.

    2. Se você tiver várias regiões aparecendo sob Multi-Region replicação, selecione a região em que deseja fazer suas atribuições e, em seguida, escolha a guia Gerenciamento de aplicativos. Para obter mais informações, consulte Regiões principais versus adicionais.

  4. Role para baixo até a seção Console de gerenciamento da AWS, escolha Ações e Habilitar.

  5. Na seção Delegar acesso ao console, escolha o nome do perfil do IAM para o perfil do IAM existente ao qual você deseja atribuir usuários.

  6. Na página Selected role (Função selecionada), em Manage users and groups for this role (Gerenciar usuários e grupos para esta função), escolha Add (Adicionar).

  7. Na página Adicionar usuários e grupos à função, em Selecionar floresta do Active Directory, escolha a floresta do AWS Microsoft Managed AD (esta floresta) ou a floresta on-premises (floresta confiável), a que contiver as contas que precisam de acesso ao Console de gerenciamento da AWS. Para obter mais informações sobre como configurar uma floresta confiável, consulte Tutorial: Crie uma relação de confiança entre seu Microsoft AD AWS gerenciado e seu domínio autogerenciado do Active Directory.

  8. Em Specify which users or groups to add (Especificar quais usuários ou grupos adicionar), selecione Find by user (Localizar por usuário) ou Find by group (Localizar por grupo) e digite o nome do usuário ou do grupo. Na lista de correspondências possíveis, escolha o usuário ou o grupo que você deseja adicionar.

  9. Escolha Add (Adicionar) para concluir a atribuição dos usuários e grupos à função.