AWS Managed Microsoft AD を作成し、2 つのフォレストそれぞれと双方向の信頼関係を結ぶ。
AWS Managed Microsoft AD は AWS が運用する実際の Microsoft Active Directory で、オンプレミスのフォレストと信頼関係を結べます。2 つのフォレストそれぞれと双方向の信頼を構成すれば、どちらの従業員も自分のフォレストで認証されたまま、この 1 つのディレクトリを通じて扱えるようになります。IAM Identity Center はドメインからユーザーとグループの情報を読み取って同期するため、一方向の信頼では動作しません。
従業員アカウントを AWS 側に複製する必要がなく、フォレストでの管理はそのまま続けられます。IAM Identity Center は、このディレクトリのユーザーだけでなく、信頼関係で接続されたドメインのユーザーも扱えます。