

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 保護您的 AD Connector 目錄
<a name="ad_connector_security"></a>

您可以使用多重要素驗證 (MFA)、透過 Secure Sockets Layer (SSL)/Transport Layer Security (TLS) (LDAPS) 的用戶端輕量型目錄存取通訊協定，以及 等功能 AWS 私有憑證授權單位 來保護 AD Connector。保護 AD Connector 的方式包括：
+ 啟用可提高 AD Connector 安全性的 MFA。
+ 透過 Secure Socket Layer (SSL)/Transport Layer Security (TLS) (LDAPS) 啟用用戶端輕量型目錄存取通訊協定，以便透過 LDAP 進行通訊加密並改善安全性。
+ 使用智慧卡啟用憑證型交互 Transport Layer Security (mTLS) 身分驗證，允許使用者透過 Active Directory 和 AD Connector 向 Amazon Web Services 進行身分驗證。
+ 更新您的 AD Connector 服務帳戶登入資料。
+ 設定 AWS 私有 CA Connector for AD，以便您可以發行和管理 AD Connector 的憑證。

**Topics**
+ [啟用 AD Connector 的多重驗證](ad_connector_mfa.md)
+ [使用 AD Connector 啟用用戶端 LDAPS](ad_connector_ldap_client_side.md)
+ [在 AD Connector 中啟用 mTLS 身分驗證，以搭配智慧卡使用](ad_connector_clientauth.md)
+ [在 中更新您的 AD Connector 服務帳戶登入資料 AWS 管理主控台](ad_connector_update_creds.md)
+ [設定適用於 AD 的 AWS 私有 CA Connector](ad_connector_pca_connector.md)