Criação de um grupo do AWS Managed Microsoft AD
Use o procedimento a seguir para criar um grupo do AWS Managed Microsoft AD com o gerenciamento de usuários e grupos ou com o AWS Directory Service Data no Console de gerenciamento da AWS, AWS CLI ou Ferramentas da AWS para PowerShell.
Antes de começar um dos procedimentos, será necessário concluir o seguinte:
-
Para utilizar o gerenciamento de usuários e grupos ou a CLI do AWS Directory Service Data, ele deve estar habilitado. Para obter mais informações, consulte Enable user and group management or Directory Service Data.
-
Só é possível habilitar esse recurso pela Região da AWS primária do diretório. Para obter mais informações, consulte Primary vs additional Regions.
-
Você precisará das permissões necessárias do IAM para usar o AWS Directory Service Data. Para obter mais informações, consulte Directory ServicePermissões da API do : referência de ações, recursos e condições. Para começar a conceder permissões a usuários e workloads, é possível usar políticas gerenciadas da AWS como AWS Política gerenciada da: AWSDirectoryServiceDataFullAccess ou AWS Política gerenciada da: AWSDirectoryServiceDataReadOnlyAccess. Para obter mais informações, consulte Práticas recomendadas de segurança no IAM.