Je souhaite créer une relation d’approbation entre mon domaine local et mon AWS Directory Service pour Microsoft Active Directory.
Brève description
Une relation d’approbation est un lien entre deux domaines différents, où un domaine (le domaine d’approbation) en approuve un autre (le domaine approuvé). Un scénario d'approbation unidirectionnelle permet aux comptes utilisateurs du domaine d’approbation d'accéder aux ressources du domaine d’approbation.
AWS Managed Microsoft AD soutient les relations d’approbations externes et de forêt avec votre domaine sur site existant dans les trois directions suivantes :
- Entrée unidirectionnelle
- Sortie unidirectionnelle
- Deux sens (bidirectionnel)
Résolution
Pour créer une relation d’approbation entre votre AWS Managed Microsoft AD et votre domaine sur site, effectuez les étapes suivantes :
Important : Vous devez d'abord créer l'approbation sur le domaine sur site. Puis, créez l’approbation sur votre AWS Managed Microsoft AD.
- Effectuez toutes les étapes préalables.
- Préparez votre domaine sur site pour la relation d’approbation.
- Préparez votre AWS Managed Microsoft AD à la relation d’approbation.
- Créez une relation d’approbation entre votre Active Directory sur site et votre AWS Managed Microsoft AD.
Si vous rencontrez des problèmes de connectivité, consultez le document Automation AWSSuport-TroubleshootDirectoryTrust d’AWS Systems Manager. Pour plus d'informations, consultez la section Exécuter une automatisation.
Informations connexes
Raisons du statut de création de l’approbation
Qu'est-ce qu'AWS Directory Service ?