Passer au contenu

Comment créer une relation d’approbation entre AWS Managed Microsoft AD et mon domaine AD sur site existant ?

Lecture de 2 minute(s)
0

Je souhaite créer une relation d’approbation entre mon domaine local et mon AWS Directory Service pour Microsoft Active Directory. 

Brève description

Une relation d’approbation est un lien entre deux domaines différents, où un domaine (le domaine d’approbation) en approuve un autre (le domaine approuvé). Un scénario d'approbation unidirectionnelle permet aux comptes utilisateurs du domaine d’approbation d'accéder aux ressources du domaine d’approbation.

AWS Managed Microsoft AD soutient les relations d’approbations externes et de forêt avec votre domaine sur site existant dans les trois directions suivantes :

  • Entrée unidirectionnelle
  • Sortie unidirectionnelle
  • Deux sens (bidirectionnel)

Résolution

Pour créer une relation d’approbation entre votre AWS Managed Microsoft AD et votre domaine sur site, effectuez les étapes suivantes :

Important : Vous devez d'abord créer l'approbation sur le domaine sur site. Puis, créez l’approbation sur votre AWS Managed Microsoft AD.

  1. Effectuez toutes les étapes préalables.
  2. Préparez votre domaine sur site pour la relation d’approbation.
  3. Préparez votre AWS Managed Microsoft AD à la relation d’approbation.
  4. Créez une relation d’approbation entre votre Active Directory sur site et votre AWS Managed Microsoft AD.

Si vous rencontrez des problèmes de connectivité, consultez le document Automation AWSSuport-TroubleshootDirectoryTrust d’AWS Systems Manager. Pour plus d'informations, consultez la section Exécuter une automatisation.

Informations connexes

Raisons du statut de création de l’approbation

Qu'est-ce qu'AWS Directory Service ?

AWS OFFICIELA mis à jour il y a 3 ans