Após a configuração inicial do AWS IAM Identity Center, o que deve ser feito em seguida para que os funcionários façam login com suas credenciais existentes do Active Directory de um IdP SAML externo e os grupos do AD sejam provisionados no IAM?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Definir a fonte de identidade para o provedor de identidade SAML externo e habilitar o provisionamento automático de usuários e grupos usando o protocolo SCIM..
Por que esta é a resposta
Para permitir que os funcionários façam login com credenciais existentes do Active Directory de um IdP SAML externo e provisionar grupos do AD no IAM Identity Center, o passo correto é definir a fonte de identidade para o provedor SAML externo. Em seguida, é crucial habilitar o provisionamento automático de usuários e grupos usando o protocolo SCIM. O SCIM (System for Cross-domain Identity Management) é o padrão utilizado pelo IAM Identity Center para sincronizar automaticamente usuários e grupos de um IdP externo. As outras opções estão incorretas porque: Usar o AWS Directory Service ou AD Connector não permite o login direto com um IdP SAML externo para usuários do Active Directory, e o provisionamento via SAML não é o método correto para sincronização de usuários e grupos. O SAML é para autenticação, não para provisionamento.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão