View a markdown version of this page

在你们之间建立信任关系 AWS 托管的 Microsoft AD 目录和您的 WorkSpaces 个人本地域 - 亚马逊 WorkSpaces

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

在你们之间建立信任关系 AWS 托管的 Microsoft AD 目录和您的 WorkSpaces 个人本地域

在本教程中,我们将在 AWS 托管的 Microsoft AD 目录与本地域之间创建信任关系。要了解使用其他选项的教程,请参阅为 WorkSpaces 个人创建目录。

注意

当 AWS 托管 Microsoft AD 配置为与您的本地目录的信任关系时, AWS 账户 在单独的可信域中启动 WorkSpaces 时可以使用。但是, WorkSpaces 使用简单 AD 或 AD 连接器无法 WorkSpaces 为来自可信域的用户启动。

设置信任关系
  1. 在您的虚拟私有云 (VPC) 中设置 AWS 托管微软 AD。有关更多信息,请参阅《AWS Directory Service 管理指南》中的 “创建您的 AWS 托管 Microsoft AD 目录” 。

    注意
    • 亚马逊目前不支持使用共享目录 WorkSpaces。

    • 如果您的 Microsoft AD AWS 托管目录已配置为多区域复制,则只有主区域中的目录可以注册在亚马逊 WorkSpaces使用。尝试在副本区域注册该目录以供亚马逊使用 WorkSpaces 将失败。 Multi-Region 亚马逊不支持在复制区域 WorkSpaces 内使用 AWS 托管微软 AD 进行复制。

  2. 在你的微软托 AWS 管广告和本地域之间建立信任关系。确保该信任关系配置为双向信任。有关更多信息,请参阅《AWS Directory Service 管理指南》中的教程:在您的 AWS 托管 Microsoft AD 和您的 On-Premises 域之间创建信任关系。

单向或双向信任可用于管理和身份验证 WorkSpaces,因此 WorkSpaces 可以将其配置为本地用户和群组。有关更多信息,请参阅 WorkSpaces 使用带有 AWS 目录服务的 One-Way 信任资源域部署亚马逊。

注意
  • 红帽企业 Linux、Rocky Linux 和 Ubuntu WorkSpaces 使用系统安全服务守护程序 (SSSD) 进行 Active Directory 集成,而 SSSD 不支持森林信任。改为配置外部信任。 Two-way 建议在 Linux 上使用外部信任 WorkSpaces。

  • Windows 和 Linux 支持 Web Access WorkSpaces。有关亚马逊 Linux 2 网络访问限制的信息 WorkSpaces,请参阅WorkSpaces 在 WorkSpaces 个人版中管理您的亚马逊 Linux 2。