AWS目录服务

我在AWS云上的EC2实例上安装了几个.net Web应用程序。 有一个要求使用AWS目录服务(AWS Microsopft AD)实现单点login。 我确实有AWS微软AD。

现在的问题是

  1. 从我看不到任何地方可以创build用户并pipe理AD组。 (文档说,我需要安装另一个ec2实例与活动目录安装并连接到AWS AD作为客户端)。 有没有简单的方法来做到这一点。
  2. 对于为SSO添加.net应用程序,我需要在Amazon工作区应用程序pipe理器中添加应用程序,并创build一个比较复杂的包等。 我们是否有一种简单的方法来添加应用程序,就像我们在Azure AD服务中所做的那样。 任何指针和文档赞赏。