Uma empresa deseja que seus funcionários façam login no Console de Gerenciamento da AWS usando suas credenciais existentes armazenadas em um Microsoft Active Directory on-premises. Cada funcionário deve ter permissões para EC2, S3 e Lambda com base em sua função. Qual solução oferece isso com a MENOR sobrecarga operacional?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Configure o AWS Directory Service for Microsoft Active Directory na AWS e estabeleça uma relação de confiança com o Active Directory on-premises. Configure funções do IAM e políticas de confiança para conceder acesso baseado em função aos recursos da AWS..
Por que esta é a resposta
A opção correta, configurar o AWS Directory Service for Microsoft Active Directory (AWS Managed Microsoft AD) e estabelecer uma relação de confiança, é a solução com a menor sobrecarga operacional. Isso permite que os usuários se autentiquem diretamente no AD on-premises e acessem o Console de Gerenciamento da AWS usando suas credenciais existentes, sem a necessidade de sincronização de usuários ou gerenciamento de um diretório separado. As funções do IAM podem ser mapeadas para grupos do AD para controle de acesso baseado em função. A integração direta via LDAP com o IAM não é uma funcionalidade nativa do IAM para autenticação de console. Criar um custom identity broker exige desenvolvimento e manutenção significativos. O Amazon Cognito é mais adequado para aplicativos web/móveis e exigiria a sincronização ou federação de usuários para pools de usuários do Cognito, adicionando complexidade.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão