

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Faça login em um cluster integrado a um domínio do AD
<a name="login-addircluster-v3"></a>

Se você ativou o recurso de integração de domínio Active Delivery (AD), a autenticação por senha será habilitada no nó principal do cluster. O diretório inicial de um usuário do AD é criado no primeiro login do usuário no nó principal ou na primeira vez que um sudo-user troca para o usuário do AD no nó principal.

A autenticação por senha não fica habilitada para nós de computação do cluster. Os usuários do AD devem fazer login nos nós de computação com chaves SSH.

Por padrão, as chaves SSH são configuradas no diretório `/${HOME}/.ssh` de usuários do AD no primeiro login SSH no nó principal. Esse comportamento pode ser desabilitado definindo a propriedade boolean [`DirectoryService`](DirectoryService-v3.md) / [`GenerateSshKeysForUsers`](DirectoryService-v3.md#yaml-DirectoryService-GenerateSshKeysForUsers) como `false` na configuração do cluster. Por padrão, [`DirectoryService`](DirectoryService-v3.md) / [`GenerateSshKeysForUsers`](DirectoryService-v3.md#yaml-DirectoryService-GenerateSshKeysForUsers) é definido como `true`.

Se um AWS ParallelCluster aplicativo exigir SSH sem senha entre os nós do cluster, verifique se as chaves SSH estão configuradas corretamente no diretório inicial do usuário.

AWS Managed Microsoft AD as senhas expiram após 42 dias. Para obter mais informações, consulte [Gerenciar políticas de senhas para AWS Managed Microsoft AD](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ms_ad_password_policies.html) no *Guia de administração do Directory Service *. Se sua senha expirar, ela deverá ser redefinida para restaurar o acesso ao cluster. Para obter mais informações, consulte [Como redefinir uma senha de usuário e senhas expiradas](troubleshooting-v3-multi-user.md#troubleshooting-v3-multi-user-reset-passwd).

**nota**  
Se o recurso de integração do AD não funcionar conforme o esperado, os logs do SSSD podem fornecer informações úteis de diagnóstico para solucionar o problema. Esses logs estão localizados no diretório `/var/log/sssd` nos nós do cluster. Por padrão, eles também são armazenados no grupo de CloudWatch logs da Amazon de um cluster.  
Para obter mais informações, consulte [Solução de problemas de integração de vários usuários com o Active Directory](troubleshooting-v3-multi-user.md).