Uma grande organização de TI usa grupos LDAP para controlar o acesso on-premises e deseja migrar para a AWS sem conceder acesso amplo a todos. Qual é a maneira mais apropriada de permitir que os usuários façam login com as credenciais LDAP existentes, concedendo permissões diferentes com base na função de trabalho?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Federar o LDAP on-premises (SAML) com o IAM e mapear grupos LDAP para diferentes funções do IAM para limitar as permissões..
Por que esta é a resposta
A federação do LDAP on-premises com o IAM usando SAML é a maneira mais apropriada. Isso permite que os usuários façam login com suas credenciais LDAP existentes, e o mapeamento de grupos LDAP para funções do IAM garante que as permissões sejam concedidas com base na função de trabalho, limitando o acesso de forma eficaz. Implantar o Simple AD não replica o diretório LDAP existente e exigiria a recriação de usuários e grupos. Criar uma função Lambda para provisionar usuários e políticas do IAM é uma solução complexa e menos segura para federação de identidade. Usar o CloudFormation para criar funções do IAM e um link do Direct Connect para consultar o LDAP não aborda a federação de identidade nem o mapeamento de permissões de forma eficiente.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão