Uma organização usa o AWS Control Tower e deseja centralizar a identidade federando o AWS IAM Identity Center com um provedor de identidade SAML 2.0 externo. Quais itens o administrador SysOps deve ter disponíveis antes de conectar o IdP externo? (Escolha dois.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Uma cópia dos metadados SAML para o IAM Identity Center (os metadados do provedor de serviços)., Os metadados SAML do provedor de identidade, incluindo seu certificado X.509 público..
Por que esta é a resposta
Para federar o AWS IAM Identity Center com um provedor de identidade (IdP) SAML 2.0 externo, o administrador SysOps precisa de dois conjuntos de metadados SAML. Primeiro, os metadados SAML do provedor de serviços (neste caso, o IAM Identity Center) são necessários para configurar o IdP externo, permitindo que ele saiba como se comunicar com o IAM Identity Center. Segundo, os metadados SAML do provedor de identidade, que incluem o certificado X.509 público, são essenciais para o IAM Identity Center validar as respostas de autenticação do IdP externo, garantindo a confiança e a segurança da federação. O endereço IP do IdP não é necessário para a federação SAML. As credenciais da conta root não devem ser usadas para tarefas operacionais diárias. O acesso em nível de administrador em cada conta membro não é diretamente necessário para a configuração inicial da federação no IAM Identity Center.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão