

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Compartilhe seu Microsoft AD AWS gerenciado
<a name="ms_ad_directory_sharing"></a>

AWS O Microsoft AD gerenciado se integra perfeitamente AWS Organizations para permitir o compartilhamento contínuo de diretórios entre vários. Contas da AWS Você pode compartilhar um único diretório com outros confiáveis Contas da AWS dentro da mesma organização ou compartilhar o diretório com outros Contas da AWS que estão fora da sua organização. Você também pode compartilhar seu diretório quando não Conta da AWS for membro de uma organização no momento. 

## Principais conceitos do compartilhamento de diretórios
<a name="ms_ad_directory_sharing_key_concepts"></a>

Você vai aproveitar mais o atributo de compartilhamento de diretório se conhecer os conceitos principais a seguir.

![Dois Microsoft AD AWS gerenciados com compartilhamento de diretórios, uniões de domínios e emparelhamento de Amazon VPC.](http://docs.aws.amazon.com/pt_br/directoryservice/latest/admin-guide/images/directory_sharing_concepts.png)


### Conta de proprietário do diretório
<a name="directory_owner"></a>

O proprietário de um diretório é o Conta da AWS detentor do diretório de origem no relacionamento de diretório compartilhado. Um administrador dessa conta inicia o fluxo de trabalho de compartilhamento de diretórios especificando Contas da AWS com quem compartilhar seu diretório. Proprietários de diretórios podem ver com quem eles compartilharam um diretório usando a guia **Scale & Share (Dimensionar e compartilhar)** para um determinado diretório no console do Directory Service .

### Conta de consumidor de diretório
<a name="directory_owner"></a>

Em uma relação de diretório compartilhado, um consumidor de diretório representa a Conta da AWS com a qual o proprietário do diretório o compartilhou. Dependendo do método de compartilhamento usado, um administrador nesta conta poderá ter que aceitar um convite enviado pelo proprietário do diretório antes de começar a usar o diretório compartilhado.

O processo de compartilhamento de diretório cria um diretório compartilhado na conta de consumidor do diretório. Esse diretório compartilhado contém os metadados que permitem que as instâncias do EC2 integrem perfeitamente o domínio, que localiza o diretório de origem na conta do proprietário de diretório. Cada diretório compartilhado na conta de consumidor do diretório tem um identificador exclusivo (**Shared directory ID (ID do diretório compartilhado)**). 

### Métodos de compartilhamento
<a name="sharing_methods"></a>

AWS O Microsoft AD gerenciado fornece os dois métodos de compartilhamento de diretórios a seguir:
+ **AWS Organizations**: esse método facilita o compartilhamento de diretórios dentro da sua organização, pois é possível localizar e validar as contas de consumidor do diretório. Para usar essa opção, sua organização deve ter a opção **Todos os recursos** habilitada e seu diretório deve estar na conta gerencial da organização. Esse método de compartilhamento simplifica a configuração, pois não exige que as contas de consumidor do diretório aceitem a solicitação de compartilhamento do diretório. No console, esse método é chamado de **Compartilhar este diretório com Contas da AWS dentro da sua organização**.
+ **Handshake**: esse método habilita o compartilhamento de diretórios quando você não está usando o AWS Organizations. O método handshake requer que a conta de consumidor do diretório aceite a solicitação de compartilhamento do diretório. No console, esse método é chamado de **Compartilhar este diretório com outras Contas da AWS**.

### Conectividade de rede
<a name="network_connectivity"></a>

A conectividade de rede é um pré-requisito para usar um relacionamento de compartilhamento de diretórios entre. Contas da AWS AWS [oferece suporte a muitas soluções para conectar seu VPCs, algumas delas incluem [emparelhamento de VPC](https://docs.aws.amazon.com/vpc/latest/peering/what-is-vpc-peering.html), [Transit](https://docs.aws.amazon.com/vpc/latest/tgw/what-is-transit-gateway.html) Gateway e VPN.](https://docs.aws.amazon.com/vpc/latest/adminguide/Welcome.html) Para começar, consulte o [Tutorial: Compartilhando seu diretório AWS gerenciado do Microsoft AD para uma associação perfeita ao domínio EC2](ms_ad_tutorial_directory_sharing.md).

## Considerações
<a name="ms_ad_directory_sharing_considerations"></a>

A seguir estão algumas considerações ao usar o compartilhamento de diretórios com seu Microsoft AD AWS gerenciado:

**Preços**
+ AWS cobra uma taxa adicional pelo compartilhamento de diretórios. O Conta da AWS que está usando o Microsoft AD AWS gerenciado compartilhado é a conta cobrada pelas taxas de compartilhamento. Para saber mais, consulte a página de [preços](https://aws.amazon.com/directoryservice/pricing/) no Directory Service site.
+ O compartilhamento de diretórios torna o AWS Managed Microsoft AD uma forma mais econômica de integração com o Amazon EC2 em várias contas e. VPCs

**Disponibilidade de regiões**
+ O compartilhamento de diretórios está disponível em todas as [AWS regiões em que o Microsoft AD AWS gerenciado](regions.md) é oferecido.
+ Na AWS China (Ningxia), esse recurso está disponível somente ao usar [AWS Systems Manager](https://aws.amazon.com/systems-manager/)(SSM) para unir perfeitamente suas instâncias do Amazon EC2.

Para obter mais informações sobre o compartilhamento de diretórios e como estender o alcance do seu diretório AWS gerenciado do Microsoft AD além dos limites da AWS conta, consulte os tópicos a seguir.

**Topics**
+ [Principais conceitos do compartilhamento de diretórios](#ms_ad_directory_sharing_key_concepts)
+ [Considerações](#ms_ad_directory_sharing_considerations)
+ [Tutorial: Compartilhando seu diretório AWS gerenciado do Microsoft AD para uma associação perfeita ao domínio EC2](ms_ad_tutorial_directory_sharing.md)
+ [Cancelar o compartilhamento do diretório](ms_ad_directory_sharing_unshare.md)

**Recursos adicionais**
+ [Caso de uso: compartilhe seu diretório para unir facilmente instâncias do Amazon EC2 a um domínio entre contas AWS](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/usecase6.html)
+ [AWS artigo do blog de segurança: Como unir instâncias do Amazon EC2 de várias contas e de um único VPCs diretório gerenciado AWS do Microsoft AD](https://aws.amazon.com/blogs/security/how-to-domain-join-amazon-ec2-instances-aws-managed-microsoft-ad-directory-multiple-accounts-vpcs/)
+ [Associar instâncias de banco de dados do Amazon RDS a um único domínio compartilhado](https://aws.amazon.com/blogs/database/joining-your-amazon-rds-instances-across-accounts-to-a-single-shared-domain/)