我创建了一个 AWS Managed Microsoft AD,并且我有一个 Windows Server 2019 EC2 实例,我正在尝试启用 AD FS。我已将 EC2 实例加入域,安装了 AD 工具,并且能够使用默认的 AD Admin 用户执行基本的 AD 任务。到现在为止还挺好。
但是,当我尝试配置 AD FS 时,我遇到了这个错误
“提供的凭据不是域管理员。请提供属于域管理员组成员的凭据,然后重试。”
查看 AWS 文档,我发现了这一点。
为了对您的目录执行操作管理,AWS 对具有企业管理员和域管理员权限的账户具有独占控制权。这包括对 AD 管理员帐户的独占控制。
那么.....除非我有权访问 AD 管理员帐户,否则我怎么可能启用 AD FS?