Uma empresa está criando uma organização no AWS Organizations. A empresa precisa integrar o gerenciamento de usuários com um provedor de identidade (IdP) externo e gerenciar centralmente o acesso a todas as contas e aplicações AWS a partir da conta de gerenciamento. Qual solução atenderá a esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilite o AWS IAM Identity Center e configure o IdP externo como a fonte de identidade. Use o IAM Identity Center para criar conjuntos de permissões e atribuições de conta..
Por que esta é a resposta
A resposta correta é habilitar o AWS IAM Identity Center (anteriormente AWS SSO) e configurá-lo com o IdP externo. O IAM Identity Center foi projetado para gerenciar o acesso centralizado a múltiplas contas AWS e aplicações na organização, integrando-se facilmente com IdPs externos para autenticação. Ele permite criar conjuntos de permissões e atribuí-los a usuários e grupos do IdP, simplificando o gerenciamento de acesso em escala. Configurar o AWS Directory Service com o IdP externo é para diretórios gerenciados, não para gerenciamento centralizado de acesso a contas AWS em uma organização. Configurar o IAM para confiar no IdP externo exigiria gerenciar políticas e funções em cada conta individualmente, o que não atende ao requisito de gerenciamento centralizado. Habilitar o Amazon Cognito é para gerenciar identidades de usuários para aplicações web e móveis, não para gerenciar o acesso de usuários corporativos a contas AWS em uma organização.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão