Uma organização usa o AWS Organizations com várias contas AWS e deseja gerenciamento centralizado de usuários e permissões integrado ao seu Active Directory on-premises. O IAM Identity Center (SSO) está habilitado e o Direct Connect existe. Qual solução é a mais eficiente operacionalmente para integrar o AD on-premises com o IAM Identity Center?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um AD Connector que se conecta ao Active Directory on-premises e configure o AD Connector como a fonte de identidade do IAM Identity Center; em seguida, crie conjuntos de permissões e atribua grupos..
Por que esta é a resposta
A opção correta é usar o AD Connector. Ele atua como um proxy para o seu Active Directory on-premises, permitindo que o IAM Identity Center (SSO) autentique usuários diretamente no seu AD existente sem sincronizar usuários ou replicar controladores de domínio na AWS. Isso é altamente eficiente operacionalmente, pois aproveita a infraestrutura de AD existente e o Direct Connect para conectividade segura. As outras opções são menos eficientes: Criar um Simple AD e uma relação de confiança de floresta adiciona complexidade e custos desnecessários, pois o AD Connector pode alcançar o mesmo objetivo de forma mais direta. Implantar um controlador de domínio em uma instância EC2 e juntá-lo ao AD on-premises também aumenta a complexidade e a sobrecarga de gerenciamento, além de exigir a manutenção de mais recursos. Usar o diretório integrado do IAM Identity Center e copiar usuários e grupos do AD on-premises remove a integração direta, exigindo gerenciamento manual de sincronização e perdendo os benefícios de uma fonte de identidade centralizada.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão