Sua organização usa o AWS Organizations e tem uma equipe de IAM que gerenciará o AWS IAM Identity Center. A equipe de IAM deve ter apenas as permissões mínimas necessárias para administrar o Identity Center e não deve obter acesso desnecessário à conta de gerenciamento do Organizations. A equipe deve ser capaz de criar novos conjuntos de permissões e atribuições do Identity Center para contas de membros novas e existentes. Qual combinação de etapas satisfaz essas restrições? (Escolha três.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma nova conta AWS para a equipe de IAM. Habilite o IAM Identity Center na conta de gerenciamento do Organizations. Na conta de gerenciamento do Organizations, registre a nova conta como um administrador delegado para o IAM Identity Center., No IAM Identity Center, crie usuários IAM e um grupo para a equipe de IAM. Adicione os usuários ao grupo. Crie um novo conjunto de permissões e anexe a política gerenciada AWSSSOMemberAccountAdministrator a esse grupo., Atribua o novo conjunto de permissões à nova conta AWS da equipe de IAM e permita que o grupo da equipe de IAM use esse conjunto de permissões..
Por que esta é a resposta
A primeira etapa correta estabelece a delegação de administração do IAM Identity Center. O Identity Center deve ser habilitado na conta de gerenciamento do Organizations, e a conta da equipe de IAM é registrada como administradora delegada. Isso permite que a equipe gerencie o Identity Center sem ter acesso desnecessário à conta de gerenciamento. A opção incorreta "Habilite o IAM Identity Center na nova conta" está errada porque o Identity Center deve ser habilitado na conta de gerenciamento para gerenciar o acesso em toda a organização. A segunda etapa correta descreve a criação de usuários e grupos no Identity Center e a atribuição de permissões. A política gerenciada AWSSSOMemberAccountAdministrator concede as permissões necessárias para administrar o Identity Center. A terceira etapa correta atribui o conjunto de permissões criado à conta da equipe de IAM. Isso garante que os membros da equipe possam usar as permissões definidas para gerenciar o Identity Center a partir de sua conta delegada. Atribuir o conjunto de permissões à conta de gerenciamento do Organizations (opção incorreta) não faria sentido, pois a equipe deve operar a partir de sua conta delegada. A opção de Service Control Policy (SCP) está incorreta porque uma SCP que nega todo o acesso ao Identity Center impediria a equipe de IAM de administrá-lo, o que contradiz o objetivo.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão