Описание тега amazon-directory-services

Amazon Directory Services - это услуга, предлагаемая как часть Amazon Web Services. Он предоставляет управляемую конечную точку Active Directory в качестве альтернативы для создания всего экземпляра EC2, который будет действовать как контроллер домена Windows.
2 ответа

Ключи доступа AWS (для аутентификации CLI и т. Д.) Для пользователей от поставщика удостоверений SAML или разъема AD?

Я хотел подключить консоль AWS (веб) к настройкам AD или ADFS для управления пользователями. Работать с провайдером идентификации SAML в IAM и некоторой существующей инфраструктурой ADFS было достаточно просто. Проблема в том, что пользователи, кото…
0 ответов

Экземпляры становятся недоступными после изменения типа EC2

Мне не удалось войти в некоторые экземпляры EC2 с использованием учетной записи администратора домена после изменения их типа с T2 на T3. Я смог войти на большинство серверов, используя их учетные данные корневого администратора, но выглядело так, к…
1 ответ

Невозможно связать экземпляры EC2 с Active Directory с помощью группы автоматического масштабирования

Я пытаюсь развернуть группу автоматического масштабирования, в которой все экземпляры EC2 автоматически подключены к службе директив AWS. Я выполнил все шаги в этом руководстве: https://aws.amazon.com/blogs/security/how-to-configure-your-ec2-instanc…
0 ответов

Внедрение RBAC с использованием сервиса Amazon Cloud Directory

Я пытался внедрить систему RBAC, которая отвечает на следующие вопросы: 1) Имеет ли этот "пользователь" "роль", содержащую "разрешения" для выполнения определенной "задачи" в определенной "области" или "группе людей"? 2) Каковы все "разрешения" и "р…
0 ответов

Группа AD сопоставлена ​​с ролью IAM с помощью политики S3, ограничивающей доступ к папкам с именами пользователей

Я сопоставил группу Active Directory с ролью в службе каталогов и могу успешно войти в консоль AWS. Тем не менее, я хотел бы прикрепить политику к роли, которая ограничивает доступ к определенной корзине и к подпапке, названной в честь имени пользов…
4 ответа

Как подключиться к Amazon Simple AD с помощью ldaps?

Я не могу подключиться к Amazon Simple AD, используя ldaps:// url (с номером порта по умолчанию 636). Я получаю "Соединение отказано". Работает с незашифрованным ldap:// (порт 389). Что-то мне нужно включить в настройках AD или VPC или групп безопас…
0 ответов

Включить Консоль управления AWS в сервисе каталогов AWS SimpleAD программно

Я пытаюсь автоматизировать развертывание службы каталогов AWS SimpleAD с помощью CloudFormation. Я хотел бы разрешить доступ к Консоли управления AWS программно через вызовы CloudFormation или API. Я потратил довольно много времени на изучение соотв…
0 ответов

Сообщения электронной почты не отправляются в AWS Workspace Connection

Я настраиваю AWS Workspace с AD Connector, и электронные письма пользователям не отправляются автоматически. Я начал с настройки Simple AD в AWS и создал в ней пользователя. Рабочая область, созданная с помощью Simple AD, автоматически отправляет эл…
0 ответов

Простой AD - изменение членства в домене

У меня есть один Simple AD, настроенный в основной учетной записи AWS, и несколько экземпляров Windows EC2 присоединены к этому Simple AD. Я хочу перенести экземпляры Windows из своей основной учетной записи, которые присоединены к Simple AD основно…
0 ответов

Могу ли я настроить AWS SSO в одном регионе и коннектор AD в другом регионе?

Я пытаюсь добиться следующего: Интегрируйте локальный Active Directory в AWS с помощью AWS AD Connector, а также включите AWS SSO для пользователей AD. Регион AWS, над которым мы работаем, - Токио. К сожалению, в регионе Токио сервис AWS SSO недосту…
0 ответов

Как получить всех пользователей Simple AD в сервисе каталогов AWS через API

Я новичок в Active Directory в AWS. Мне удалось создать в AWS простой каталог AD и подключить его к экземпляру windows ec2; и создал пользователей, использующих эту систему Windows. Теперь мне нужно получить доступ ко всем пользователям созданной мн…
1 ответ

Беспрепятственное присоединение к AD с помощью AWS AD Connector в частной подсети

У меня следующая настройка сети, и я пытаюсь присоединиться к экземплярам EC2 с локальным активным каталогом. Ec2 работает в частной немаршрутизируемой подсети Коннектор рекламы работает в локальной подсети домен разрешается dns во всем VPC В этой н…
0 ответов

Облачный каталог AWS с политикой

Я экспериментирую с облачной службой каталогов aws. В документации говорится, что вам нужно добавить политику как аспект в схему с objectType и POLICY. Но я не уверен, как я мог определить политику как json в схеме. Это то, что у меня есть вместе с …
0 ответов

SSL-соединение Active Directory, управляемое AWS, закрыто внешним хостом

Я включил LDAPS на стороне клиента в управляемом активном каталоге AWS и настроил сертификат ЦС. Я разрешаю весь трафик из экземпляра EC2, на котором я тестирую. Я проверил, доступен ли порт 636, но соединение мгновенно закрывается. [ec2-user@XXXX t…
07 апр '22 в 21:44
0 ответов

Аутентификация AWS в Cognito для ресурсов AWS

Я пытаюсь уменьшить количество входов в систему, необходимых пользователю для получения доступа к нескольким приложениям. У меня есть набор объявлений aws, который обеспечивает мне аутентификацию для vpn и почтового клиента. Нет, мне нужен веб-сайт,…
0 ответов

Удаление недоступного корневого центра сертификации из Microsoft AD под управлением AWS

Я использую Microsoft AD, предоставленный AWS. Но машина, на которой находился корневой центр сертификации, была случайно отключена. Я попытался восстановиться с помощью снимков, но это не сработало, и я не могу предоставить новый корневой центр сер…
0 ответов

Сервер за пределами AWS VPC, как присоединиться к простому AD AWS?

Я начинаю изучать простые сервисы AD AWS. У меня есть простая настройка AD AWS в моем AWS VPC, у меня также есть одно окно и один экземпляр Ubuntu EC2 в этом VPC. Я использую этот сервер Windows для создания пользователей и групп, и он также хорошо …