Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Copier un AWS Appartenances gérées à des groupes Microsoft AD dans le AWS Management Console
Vous pouvez copier les adhésions à des groupes d'un utilisateur de AWS Managed Microsoft AD vers un autre utilisateur dans le AWS Management Console. Les appartenances à un groupe sont les rôles et les autorisations dont un utilisateur hérite lorsque vous l'ajoutez à un groupe.
Avant de commencer, effectuez les opérations suivantes :
-
Activez la gestion des utilisateurs et des groupes pour les données de Directory Service. Vous ne pouvez activer cette fonctionnalité qu'à partir du serveur principal Région AWS de votre annuaire. Pour plus d'informations, voir Régions principales et régions supplémentaires.
-
Vous devez disposer des autorisations IAM nécessaires pour utiliser les données du service de AWS répertoire. Pour commencer, vous pouvez utiliser le AWS politique gérée : AWSDirectoryServiceDataFullAccess ouAWS politique gérée : AWSDirectoryServiceDataReadOnlyAccess. Pour plus d'informations, consultez la section Directory Service Autorisations d'API : référence aux actions, aux ressources et aux conditions Bonnes pratiques en matière de sécurité dans IAM.
Pour copier AWS Appartenances gérées à des groupes Microsoft AD avec le AWS Management Console
-
Ouvrez la Directory Service console à l'adresse https://console.aws.amazon.com/directoryservicev2/
. -
Dans le volet de navigation, choisissez Active Directory, puis Directories. Vous êtes dirigé vers l'écran Répertoires où vous pouvez consulter la liste des répertoires de votre Région AWS.
-
Choisissez un répertoire. Vous êtes dirigé vers l'écran des détails du répertoire.
-
Choisissez Groupes. L'onglet affiche la liste des groupes de votre Région AWS.
-
Choisissez l'utilisateur dont vous souhaitez copier l'appartenance au groupe sur le compte. Pour rechercher un utilisateur, entrez son nom de connexion dans le champ de recherche sous la section Utilisateurs. Vous êtes dirigé vers l'écran Détails de l'utilisateur.
-
Choisissez Copier toutes les adhésions au groupe. Vous êtes dirigé vers une procédure dans laquelle vous pouvez spécifier les groupes que vous souhaitez copier.
-
Pour Verify groups to copy, sous Groupes à copier, sélectionnez les groupes avec des rôles et des autorisations que vous souhaitez copier, puis choisissez Next.
-
Pour Sélectionner le compte de destination, sous Type de compte, choisissez Compte utilisateur existant pour copier les adhésions à un groupe dans un compte utilisateur existant. Vous pouvez également choisir Nouveau compte utilisateur pour créer un nouvel utilisateur et copier les adhésions aux groupes dans le nouveau compte utilisateur. Pour trouver un groupe, entrez le nom du groupe dans le champ de recherche sous la section Groupes sélectionnés.
-
(Facultatif) Si vous choisissez Compte utilisateur existant, sélectionnez les comptes de destination dans lesquels vous souhaitez copier les rôles et les autorisations, puis cliquez sur Suivant.
-
(Facultatif) Si vous choisissez Nouveau compte utilisateur, suivez la procédure, puis choisissez Suivant. Pour plus d'informations sur la création d'un utilisateur, consultezCréation d’un utilisateur.
-
-
Pour Réviser et copier les adhésions à un groupe, passez en revue vos choix, puis choisissez Copier l'adhésion au groupe.
-