Uma empresa gerencia o acesso com usuários e grupos do IAM em contas da AWS em uma organização do AWS Organizations e usa um provedor de identidade (IdP) externo para single sign-on (SSO) da força de trabalho. A empresa precisa de um portal de gerenciamento único para acessar as contas na organização, com o IdP externo como fonte de federação. Qual solução atende a esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar o AWS IAM Identity Center e configurar o IdP externo como a fonte de identidade..
Por que esta é a resposta
A resposta correta é habilitar o AWS IAM Identity Center (sucessor do AWS SSO) e configurar o IdP externo como a fonte de identidade. O IAM Identity Center foi projetado especificamente para gerenciar o acesso federado a várias contas da AWS em uma organização, usando um único portal e integrando-se facilmente com IdPs externos para SSO da força de trabalho. As outras opções estão incorretas porque: Habilitar a federação com o AWS IAM diretamente é possível, mas o IAM Identity Center oferece uma solução mais abrangente e simplificada para gerenciar o acesso a múltiplas contas em uma organização, que é o requisito principal. O Amazon Verified Permissions é um serviço para gerar e validar permissões detalhadas para aplicações personalizadas, não para gerenciar o acesso de usuários a contas da AWS. Migrar usuários para o AWS Directory Service e usar o AWS Control Tower não atende diretamente ao requisito de um portal de gerenciamento único com um IdP externo para SSO. Embora o Control Tower ajude na governança, o IAM Identity Center é a solução específica para o gerenciamento de acesso federado.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão