要解决AWS Directory Service中无法将"Domain Admins"分配给Admin用户的权限问题,可以尝试以下步骤:
确保你具有适当的IAM权限来管理AWS Directory Service。你需要具有"ds:UpdateDirectory"和"ds:UpdateConditionalForwarder"权限。
使用AWS CLI或AWS SDK中的适当命令来更新目录。以下是一个使用AWS CLI的示例命令:
aws ds update-directory --directory-id --enable-sso --directory-sso-admin-account
其中,是你的目录ID,是你要将"Domain Admins"分配给的Admin用户的用户名。
aws ds add-ingestion-permissions --directory-id --ingestion-username --ingestion-permissions
其中,是你的目录ID,是你要分配权限的Admin用户的用户名,是一个逗号分隔的权限列表,例如"CreateComputer,DeleteComputer,DescribeComputer"等。
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "AllowDSPermissions",
"Effect": "Allow",
"Action": [
"ds:CreateComputer",
"ds:DeleteComputer",
"ds:DescribeComputer"
],
"Resource": "*"
}
]
}
将上述代码片段添加到Admin用户的IAM策略中,确保你为Admin用户分配了所需的AWS Directory Service权限。
通过以上步骤,你应该能够成功将"Domain Admins"分配给Admin用户以解决权限问题。请根据你的需求和环境进行适当的调整。