2017-06-20 100 views
0

我有幾個安裝上的AWS雲EC2實例.NET Web應用程序。有一個要求是使用AWS目錄服務(AWS Microsopft AD)實施單點登錄。我確實安裝了AWS Microsoft AD。AWS微軟AD

現在的問題是

  1. 不能看到我可以創建用戶和管理組爲AD的任何地方。 (文檔說我需要安裝另一個ec2實例並安裝了活動目錄,並作爲客戶端連接到AWS AD)。有沒有簡單的方法來做到這一點。

  2. 添加的.NET應用程序的SSO我需要在亞馬遜工作區應用程序管理器添加應用程序並創建包等。這是一種複雜的。我們是否有一種簡單的方法來添加應用程序,就像我們在Azure AD服務中所做的那樣。

任何指針和文檔讚賞。

回答

1
  1. 無法看到任何地方,從我可以創建用戶和管理組 爲AD。 (文檔是說我需要與安裝活動目錄另一個EC2 實例並連接到AWS AD作爲 客戶端)。有沒有簡單的方法來做到這一點。

您將需要部署部署到域中的計算機上的Active Directory用戶和計算機MMC管理單元(的'active directory users and computers [+ Your Target OS]'快速谷歌應該提供的相關說明)。

那臺機器可以是一個新的或現有的(加入域的)EC2實例或一個Amazon工作空間實例。在內部,我們有一個專用的'管理員'工作區實例,用於所有管理功能,其中包括A/D用戶和計算機MMC。確保您以具有相關A/D權限的用戶身份登錄到此計算機以進行更改。

  • 用於添加用於所述SSO .NET應用程序我需要在 亞馬遜工作空間應用程序管理器添加應用程序和創建包等 這是一種複雜。我們有一個簡單的方法,只是添加 應用程序一樣,我們可以在Azure的廣告服務做。
  • 你有幾個選項,將應用程序部署到Amazon工作區:每個工作區實例

    1. 安裝.NET應用程序的傳統方式 - 這是 - 目前爲止最簡單選項,但最耗時,因爲您需要在每個實例上運行安裝程序;此外,如果您從自定義的「黃金映像」或其原始基礎映像重新構建Workspace,則會丟失手動安裝的任何應用程序。

    2. 創建一個新的自定義「黃金映像」,它包含了。Net Application - 您只需將應用程序安裝一次到Golden Image中,然後使用該新圖像重建每個用戶的工作區實例;他們的用戶驅動器上的任何文件都將在重新構建過程中保留。

    3. 部署通過Active Directory組策略 - 既然你正在使用AWS微軟AD爲您的工作空間目錄解決方案,因爲AWS微軟AD是Active Directory域服務(AD DS)企業版,任何你的部署可以與AD DS一起使用也可以使用AWS Microsoft AD實現 - 也就是說,使用A/D組策略將您的.Net應用程序推送到您的目標工作區實例。