Help us improve the AWS re:Post Knowledge Center by sharing your feedback in a brief survey. Your input can influence how we create and update our content to better support your AWS journey.
Come posso concedere l'accesso alla Console di gestione AWS agli utenti Active Directory on-premises?
2 minuti di lettura
0
Desidero concedere l'accesso alla Console di gestione AWS utilizzando le credenziali del mio dominio Active Directory.
Breve descrizione
Gestisci le risorse di Amazon Web Services (AWS) con l'accesso basato sul ruolo AWS Identity and Access Management (AWS IAM) alla Console di gestione AWS. Utilizza AD Connector o AWS Directory Service per Microsoft Active Directory. Il ruolo IAM definisce i servizi, le risorse e il livello di accesso di cui dispongono gli utenti Active Directory.
Risoluzione
Scegli AD Connector o AWS Managed Microsoft AD
Crea una connessione VPN e configura un connettore AD tra il dominio on-premises con i seguenti requisiti minimi di porta: TCP/UDP 53 per DNS TCP/UDP 88 per l'autenticazione Kerberos TCP/UDP 389 per l'autenticazione LDAP
Per ulteriori informazioni, consulta Prerequisiti di AD Connector.
Verifica che gli utenti possano accedere alla Console di gestione AWS. Apri l'URL di accesso alla directory in una sessione di navigazione privata e accedi con un account utente assegnato al ruolo IAM. Quindi controlla le console di servizio AWS per confermare che ti è consentito o negato l'accesso ai servizi come specificato dal ruolo IAM.