Pourquoi mes utilisateurs AD ne se sont-ils pas synchronisés avec IAM Identity Center ?

Lecture de 1 minute(s)
0

Mes utilisateurs Active Directory (AD) ne se sont pas synchronisés avec le centre d'identité AWS Identity and Access Management (IAM) (successeur d'AWS Single Sign-On).

Résolution

Après avoir connecté votre AWS Managed AD ou AD autogéré à IAM Identity Center, les utilisateurs du groupe « Utilisateurs du domaine » par défaut ne se synchroniseront pas avec IAM Identity Center. Cela est dû au fait que IAM Identity Center ne peut pas lire les groupes principaux AD et leurs adhésions.

Pour résoudre ce problème, créez de nouveaux groupes dans Managed AD, attribuez des utilisateurs aux groupes, puis synchronisez les utilisateurs avec IAM Identity Center. L'utilisation de nouveaux groupes au lieu du groupe « Utilisateurs du domaine » par défaut permet d'appartenir à un groupe dans la banque d'identités IAM Identity Center.

Pour plus d'informations, consultez la section Le groupe « Utilisateurs du domaine » d'Active Directory ne se synchronise pas correctement avec IAM Identity Center.

Informations connexes

Synchronisation AD configurable avec IAM Identity Center

Connexion à un répertoire Microsoft AD

Comment commencer à utiliser IAM Identity Center et accéder au portail d'accès AWS ?

AWS OFFICIEL
AWS OFFICIELA mis à jour il y a un an