Uma empresa usa o AWS IAM Identity Center (AWS Single Sign-On) integrado com o Active Directory. Um administrador concede acesso a uma conta AWS recém-criada atribuindo o grupo "Active Directory Domain Users", já que todo funcionário é membro desse grupo. Quando os funcionários tentam fazer login, o acesso é negado. Que ação corrigirá as falhas de login?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Corrija as permissões do grupo do Active Directory para que o IAM Identity Center possa ler a associação do grupo..
Por que esta é a resposta
A resposta correta é "Corrija as permissões do grupo do Active Directory para que o IAM Identity Center possa ler a associação do grupo." O AWS IAM Identity Center precisa de permissão para ler os atributos dos grupos no Active Directory, incluindo a associação de usuários, para poder conceder acesso. Se essas permissões estiverem incorretas ou ausentes, mesmo que os usuários estejam no grupo correto, o IAM Identity Center não conseguirá verificar essa associação e negará o acesso. As outras opções estão incorretas: Criar um grupo AD separado e adicionar os funcionários a ele não resolverá o problema subjacente de permissões de leitura do IAM Identity Center. Sincronizar e corrigir as configurações de tempo nos controladores de domínio do Active Directory geralmente resolve problemas de autenticação Kerberos ou LDAP, mas não problemas de autorização baseados em leitura de grupos pelo IAM Identity Center. Remover a conta e juntá-la novamente à AWS Organization é uma medida drástica e desnecessária, que não aborda a causa raiz das permissões do Active Directory.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão