スキップしてコンテンツを表示

AD ユーザーが IAM アイデンティティセンターと同期しなかった理由を教えてください。

所要時間1分
0

Active Directory (AD) ユーザーが AWS IAM アイデンティティセンターと同期しませんでした。

解決策

IAM アイデンティティセンターは、デフォルトの「ドメインユーザー」グループにある AWS マネージド Microsoft AD またはセルフマネージド AD のユーザーを同期しません。これは、IAM アイデンティティセンターが AD プライマリグループとそのメンバーシップを読み取ることができないためです。

この問題を解決するには、マネージド AD に新しいグループを作成し、そのグループにユーザーを割り当てて、そのユーザーを IAM アイデンティティセンターに同期します。デフォルトの「ドメインユーザー」グループではない新しいグループを使用することで、IAM アイデンティティセンターの ID ストアでグループメンバーシップが許可されます。

詳細については、「Active Directory の「ドメインユーザー」グループが IAM アイデンティティセンターに正しく同期されない」を参照してください。

関連情報

IAM アイデンティティセンターの設定可能な AD 同期

Active Directory を接続してユーザーを指定する

IAM アイデンティティセンターと AWS アクセスポータルを使用するにはどうすればよいですか?

AWS公式更新しました 3ヶ月前
コメントはありません

関連するコンテンツ