本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
分享你的 Microsoft Amazon 托管广告
Amazon 托管 Microsoft AD 与 Amazon Organizations 之紧密集成,允许在多个目录之间无缝共享 Amazon Web Services 账户。您可以与同一组织 Amazon Web Services 账户 内的其他受信任者共享单个目录,也可以与组织外部的其他受信任者共享 Amazon Web Services 账户 该目录。当你目前 Amazon Web Services 账户 不是组织成员时,你也可以共享你的目录。
关键目录共享概念
如果您熟悉以下主要概念,将能够更充分地利用目录共享功能。
目录拥有者账户
目录所有者是在共享目录关系中拥有源目录的 Amazon Web Services 账户 持有者。此帐户中的管理员通过指定与谁共享目录 Amazon Web Services 账户 来启动目录共享工作流程。目录所有者可以在 Amazon Directory Service 控制台中使用给定目录的扩展和共享选项卡查看他们与谁共享了该目录。
目录使用者账户
在共享目录关系中,目录使用者表示目录所有者与之共享目录的 Amazon Web Services 账户 。根据所用的共享方法,此账户中的管理员可能需要接受发送自目录所有者的邀请,然后才能开始使用共享目录。
目录共享流程在目录使用者账户中创建共享目录。此共享目录包含使EC2实例能够无缝加入域的元数据,该域位于目录所有者账户中的原始目录。目录使用者账户中的每个共享目录具有唯一标识符(Shared directory ID (共享目录 ID))。
共享方法
Amazon 托管 Microsoft AD 提供以下两种目录共享方法:
-
Amazon Organizations – 此方法可以轻松地在您的组织中共享目录,因为您可以浏览并验证目录使用者账户。要使用此选项,您的组织必须启用了所有功能,目录必须在组织的管理账户中。此方法简化了您的设置,因为它无需目录使用者账户接受您的目录共享请求。在控制台中,此方法被称为与组织 Amazon Web Services 账户 内部共享此目录。
-
握手 – 此方法在您未使用 Amazon Organizations时启用目录共享。握手方法要求目录使用者账户接受目录共享请求。在控制台中,此方法被称为与其他 Amazon Web Services 账户共享此目录。
网络连接
网络连接是跨界使用目录共享关系的先决条件 Amazon Web Services 账户。 Amazon 支持多种连接您的解决方案VPCs,其中一些包括对VPC等互联、Transit Gate way 和。VPN要开始使用,请参阅 教程:共享你的 Amazon 托管 Microsoft AD 目录以实现无缝EC2域名加入。
注意事项
以下是与 Amazon 托管 Microsoft AD 一起使用目录共享时的一些注意事项:
定价
-
Amazon 对目录共享收取额外费用。使用共享 Amazon 托管 Microsoft AD 的是收取共享费的账户。 Amazon Web Services 账户 要了解更多信息,请参阅 Amazon Directory Service 网站上的定价
页面。 -
目录共享使 Amazon 托管 Microsoft AD 成为EC2在多个账户中与亚马逊集成的更具成本效益的方式,并且VPCs。
区域可用性
所有提供Amazon 托管 Microsoft AD 的Amazon 地区都提供目录共享。
在 Amazon 中国(宁夏),此功能仅在使用 Amazon Systems Manager
(SSM) 无缝加入您的 Amazon EC2 实例时可用。
有关目录共享以及如何跨 Amazon 帐户边界扩展 Amazon 托管 Microsoft AD 目录的覆盖范围的更多信息,请参阅以下主题。
其他资源