View a markdown version of this page

搭配 WorkSpaces 應用程式使用 Active Directory - Amazon WorkSpaces 應用程式

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

搭配 WorkSpaces 應用程式使用 Active Directory

您可以將 Amazon WorkSpaces 應用程式 Always-On 和 On-Demand Windows 機群和映像建置器加入 Microsoft Active Directory 中的網域,並使用雲端或內部部署的現有 Active Directory 網域來啟動加入網域的串流執行個體。您也可以使用 AWS Directory Service for Microsoft Active Directory,也稱為 AWS Managed Microsoft AD,來建立 Active Directory 網域,並使用它來支援 WorkSpaces 應用程式資源。如需使用 AWS 受管 Microsoft AD 詳細資訊,請參閱《AWS Directory Service 管理指南》中的 Microsoft Active Directory

注意

Amazon Linux 2 機群、映像建置器、彈性機群和應用程式區塊建置器目前不支援網域加入。

Active Directory 信任要求

WorkSpaces 應用程式僅支援使用者網域與 WorkSpaces 應用程式電腦物件網域之間的雙向 (雙向) 信任。如果允許 WorkSpaces 應用程式電腦物件向使用者網域進行身分驗證、收集使用者的安全識別符 (SID),並將使用者主體名稱 (UPN) 轉譯為安全帳戶管理員帳戶名稱 (SAMAccountName),則可以使用選擇性身分驗證。

透過將 WorkSpaces 應用程式加入 Active Directory 網域,您可以:

  • 讓您的使用者和應用程式存取 Active Directory 資源,例如印表機和從串流工作階段共享檔案。

  • 使用群組政策管理主控台 (GPMC) 中可用的群組政策設定,定義最終使用者體驗。

  • 串流需要使用者利用其 Active Directory 登入資料進行身分驗證的應用程式。

  • 將企業合規和安全性政策套用至 WorkSpaces 應用程式串流執行個體。