

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Integração do Active Directory
<a name="tutorials_05_multi-user-ad"></a>

Neste tutorial, você criará um ambiente de vários usuários. Esse ambiente inclui um AWS ParallelCluster que está integrado a um AWS Managed Microsoft AD (Active Directory) em`corp.example.com`. Você configura um usuário `Admin` para gerenciar o diretório, um usuário `ReadOnly` para ler o diretório e um usuário `user000` para fazer login no cluster. Você pode usar o caminho automatizado ou o caminho manual para criar os recursos de rede, um Active Directory (AD) e a instância do Amazon EC2 que você usa para configurar o AD. Independentemente do caminho, a infraestrutura que você cria é pré-configurada para ser integrada AWS ParallelCluster usando um dos seguintes métodos:
+ LDAPS com verificação de certificado (recomendado como a opção mais segura)
+ LDAPS sem verificação de certificado
+ LDAP

O LDAP por si só *não* fornece criptografia. Para garantir a transmissão segura de informações potencialmente confidenciais, é altamente recomendável que você use LDAPS (LDAP sobre TLS/SSL) para clusters integrados com o. ADs *Para obter mais informações, consulte [Habilitar o LDAPS do lado do servidor usando o AWS Managed Microsoft AD Guia](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ms_ad_ldap_server_side.html) de Administração. Directory Service *

Depois de criar esses recursos, continue configurando e criando seu cluster integrado ao Active Directory (AD). Após criar o cluster, faça login como o usuário que você criou. Para obter mais informações sobre a configuração que você cria neste tutorial, consulte [Acesso de vários usuários aos clusters](multi-user-v3.md) e a seção de configuração [`DirectoryService`](DirectoryService-v3.md).

Este tutorial aborda como criar um ambiente que ofereça suporte ao acesso de vários usuários aos clusters. Este tutorial não aborda como você cria e usa um Directory Service AD. As etapas que você segue para configurar um AWS Managed Microsoft AD neste tutorial são fornecidas somente para fins de teste. Eles *não são* fornecidos para substituir a documentação oficial e as melhores práticas que você pode encontrar no [AWS Managed Microsoft AD](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/directory_microsoft_ad.html) e [Simple AD](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/directory_simple_ad.html) no * Guia de Administração do Directory Service *.

**nota**  
As senhas de usuário do diretório expiram de acordo com as definições da propriedade da política de senha do diretório. Para redefinir as senhas do diretório com AWS ParallelCluster, consulte[Como redefinir uma senha de usuário e senhas expiradas](troubleshooting-v3-multi-user.md#troubleshooting-v3-multi-user-reset-passwd).

**nota**  
Os endereços IP do controlador de domínio do diretório podem mudar devido às alterações do controlador de domínio e à manutenção do diretório. Se você escolheu o método automatizado de criação rápida para criar a infraestrutura de diretórios, deverá alinhar manualmente o balanceador de carga na frente dos controladores de diretório quando os endereços IP do diretório mudarem. Se você usar o método de criação rápida, os endereços IP do diretório não serão alinhados automaticamente com os balanceadores de carga.

Ao usar a interface de linha de AWS ParallelCluster comando (CLI) ou a API, você paga apenas pelos AWS recursos criados ao criar ou atualizar AWS ParallelCluster imagens e clusters. Para obter mais informações, consulte [AWS serviços usados por AWS ParallelCluster](aws-services-v3.md).

**Pré-requisitos**
+ AWS ParallelCluster [está instalado](install-v3-parallelcluster.md).
+ O AWS CLI [está instalado e configurado.](https://docs.aws.amazon.com/cli/latest/userguide/getting-started-install.html)
+ Você tem um [par de chaves do Amazon EC2](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-key-pairs.html).
+ Você tem um perfil do IAM com as [permissões](iam-roles-in-parallelcluster-v3.md#iam-roles-in-parallelcluster-v3-example-user-policies) necessárias para executar a CLI [`pcluster`](pcluster-v3.md).

Conforme você avança no tutorial, substitua`inputs highlighted in red`, como `region-id` e`d-abcdef01234567890`, por seus próprios nomes IDs e. `0123456789012`Substitua pelo seu Conta da AWS número.