Um engenheiro de DevOps deve garantir que todo usuário que faça login no Console de Gerenciamento da AWS seja autenticado por meio do provedor de identidade (IdP) corporativo da empresa. A empresa usa o AWS Organizations. Qual combinação de etapas aplicará esse requisito? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Usar o AWS IAM Identity Center (AWS SSO) e configurar a federação SAML 2.0 com o IdP corporativo., Criar uma Service Control Policy no AWS Organizations que negue aos usuários do IAM a capacidade de criar senhas para login no console..
Por que esta é a resposta
Para garantir que todos os usuários do console sejam autenticados pelo IdP corporativo, a federação é essencial. O AWS IAM Identity Center (AWS SSO) simplifica a federação SAML 2.0 com IdPs corporativos, permitindo que os usuários façam login com suas credenciais existentes. Uma Service Control Policy (SCP) no AWS Organizations é crucial para impor essa regra em todas as contas. Ao negar a capacidade de criar senhas para login no console, a SCP impede que os usuários do IAM ignorem o IdP corporativo. As opções incorretas são: Habilitar o Amazon GuardDuty não bloqueia logins de console de usuários do IAM; ele é um serviço de detecção de ameaças. Criar um limite de permissões no AWS IAM Identity Center não impede o uso de login de console baseado em senha para usuários do IAM, pois limites de permissões se aplicam a entidades IAM e não ao método de autenticação. Criar grupos do IAM na conta de gerenciamento não impede o login direto de usuários do IAM; ele apenas organiza permissões.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão