委派谁可以 AWS 管理你的托管 Microsoft AD 密码策略 - AWS Directory Service

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

委派谁可以 AWS 管理你的托管 Microsoft AD 密码策略

您可以将密码策略管理权限委派给您在托 AWS 管 Microsoft AD 中创建的特定用户帐户,方法是将这些帐户添加到 “AWS 委托精细密码策略管理员” 安全组。当账户成为该组的成员时,该账户有权编辑和配置前面列出的任何密码策略。

委托谁可以管理密码策略
  1. 从您加入托管的 Microsoft AD 域的任何托管 EC2 实例启动 Active Directory AWS 管理中心 (ADAC)

  2. 切换到树视图,然后导航到 AWS 委托组 OU。有关此 OU 的更多信息,请参阅 用你的 AWS 托管 Microsoft AD 创建了什么

  3. 查找 AWS 精细密码策略委托管理员用户组。将任何用户或组从您的域添加到该组。