New user sign up using AWS Builder ID is currently unavailable on re:Post. To sign up, please use the AWS Management Console instead.
Pourquoi mes utilisateurs AD ne se sont-ils pas synchronisés avec IAM Identity Center ?
Lecture de 1 minute(s)
0
Mes utilisateurs Active Directory (AD) ne se sont pas synchronisés avec le centre d'identité AWS Identity and Access Management (IAM) (successeur d'AWS Single Sign-On).
Résolution
Après avoir connecté votre AWS Managed AD ou AD autogéré à IAM Identity Center, les utilisateurs du groupe « Utilisateurs du domaine » par défaut ne se synchroniseront pas avec IAM Identity Center. Cela est dû au fait que IAM Identity Center ne peut pas lire les groupes principaux AD et leurs adhésions.
Pour résoudre ce problème, créez de nouveaux groupes dans Managed AD, attribuez des utilisateurs aux groupes, puis synchronisez les utilisateurs avec IAM Identity Center. L'utilisation de nouveaux groupes au lieu du groupe « Utilisateurs du domaine » par défaut permet d'appartenir à un groupe dans la banque d'identités IAM Identity Center.