Um engenheiro de segurança está configurando a federação SAML 2.0 para um ambiente multi-conta. O AWS IAM Identity Center está configurado como o provedor de identidade (IdP), e as funções do IAM concedem acesso às contas da AWS. Um usuário federado relata que a autenticação falha com a nova configuração. Qual é a maneira mais eficiente operacionalmente para solucionar o problema?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Revise os logs do SAML IdP em busca de erros e use o AWS CloudTrail para confirmar quais chamadas de API o usuário tentou..
Por que esta é a resposta
A opção correta é a mais eficiente operacionalmente porque a falha na autenticação SAML 2.0 geralmente indica um problema na troca de mensagens entre o provedor de identidade (IdP) e o provedor de serviço (SP). Revisar os logs do SAML IdP (neste caso, AWS IAM Identity Center) é o primeiro passo crucial para identificar erros específicos na fase de autenticação ou autorização SAML. Complementar essa análise com o AWS CloudTrail permite verificar quais chamadas de API o usuário tentou fazer após uma suposta autenticação bem-sucedida, confirmando se o problema está na federação ou na permissão subsequente. As outras opções são menos eficientes: Usar o simulador de políticas do IAM antes de verificar os logs do IdP é prematuro, pois o problema pode ser na federação, não nas permissões. O IAM Access Advisor mostra o acesso recente, mas não ajuda a diagnosticar uma falha de autenticação SAML. Recriar o IdP é uma medida drástica e ineficiente para solucionar um problema que pode ser diagnosticado com logs existentes.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão