本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
在你们之间建立信任关系 AWS 托管的 Microsoft AD 目录和您的 WorkSpaces 个人本地域
在本教程中,我们将在 AWS 托管的 Microsoft AD 目录与本地域之间创建信任关系。要了解使用其他选项的教程,请参阅为 WorkSpaces 个人创建目录。
注意
当 AWS 托管 Microsoft AD 配置为与您的本地目录的信任关系时, AWS 账户 在单独的可信域中启动 WorkSpaces 时可以使用。但是, WorkSpaces 使用简单 AD 或 AD 连接器无法 WorkSpaces 为来自可信域的用户启动。
设置信任关系
-
在您的虚拟私有云 (VPC) 中设置 AWS 托管微软 AD。有关更多信息,请参阅《AWS Directory Service 管理指南》中的 “创建您的 AWS 托管 Microsoft AD 目录” 。
注意
-
亚马逊目前不支持使用共享目录 WorkSpaces。
-
如果您的 Microsoft AD AWS 托管目录已配置为多区域复制,则只有主区域中的目录可以注册在亚马逊 WorkSpaces使用。尝试在副本区域注册该目录以供亚马逊使用 WorkSpaces 将失败。 Multi-Region 亚马逊不支持在复制区域 WorkSpaces 内使用 AWS 托管微软 AD 进行复制。
-
-
在你的微软托 AWS 管广告和本地域之间建立信任关系。确保该信任关系配置为双向信任。有关更多信息,请参阅《AWS Directory Service 管理指南》中的教程:在您的 AWS 托管 Microsoft AD 和您的 On-Premises 域之间创建信任关系。
单向或双向信任可用于管理和身份验证 WorkSpaces,因此 WorkSpaces 可以将其配置为本地用户和群组。有关更多信息,请参阅 WorkSpaces 使用带有 AWS 目录服务的 One-Way 信任资源域部署亚马逊
注意
红帽企业 Linux、Rocky Linux 和 Ubuntu WorkSpaces 使用系统安全服务守护程序 (SSSD) 进行 Active Directory 集成,而 SSSD 不支持森林信任。改为配置外部信任。 Two-way 建议在 Linux 上使用外部信任 WorkSpaces。
Windows 和 Linux 支持 Web Access WorkSpaces。有关亚马逊 Linux 2 网络访问限制的信息 WorkSpaces,请参阅WorkSpaces 在 WorkSpaces 个人版中管理您的亚马逊 Linux 2。