本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
在 WorkSpaces 应用程序中使用活动目录
您可以将您的亚马逊 WorkSpaces 应用程序 Always-On 、 On-Demand Windows队列和映像生成器加入微软Active Directory中的域名,并使用基于云或本地的现有Active Directory域启动加入域名的流媒体实例。你也可以使用 AWS Directory Service for Microsoft Active Directory(也称为微软 AWS 托管 AD)创建 Active Directory 域并使用它来支持你的 WorkSpaces 应用程序资源。有关使用 AWS Managed Microsoft AD 的更多信息,请参阅《AWS Directory Service 管理指南》中的 Microsoft Active Directory。
注意
Amazon Linux 2 实例集、映像生成器、弹性实例集和应用程序块生成器目前不支持域加入。
活动目录信任要求
WorkSpaces 应用程序仅支持用户域和 WorkSpaces 应用程序计算机对象域之间的双向(双向)信任。如果允许 WorkSpaces 应用程序计算机对象对用户域进行身份验证,收集用户的安全标识符 (SID),并将用户主体名称 (UPN) 转换为安全账户管理员帐户名 (SAMAccountName),则可以使用选择性身份验证。
通过将 WorkSpaces 应用程序加入您的 Active Directory 域,您可以:
-
允许您的用户和应用程序从流式传输会话访问 Active Directory 资源 (如打印机和文件共享)。
-
使用组策略管理控制台 (GPMC) 中可用的组策略设置定义最终用户体验。
-
流式传输需要用户使用 Active Directory 登录凭证进行身份验证的应用程序。
-
将您的企业合规性和安全策略应用于 WorkSpaces 应用程序流式传输实例。