一位安全工程师发现公司没有强制执行最低密码长度。公司使用以下身份提供商: - 与本地Active Directory联合的AWS Identity and Access Management (IAM) - 存储自定义AWS云应用程序用户的Amazon Cognito用户池 以下哪种操作组合将强制执行所需的最低密码长度?(选择两项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 更新Amazon Cognito用户池配置中的最低密码长度设置。, 更新本地Active Directory配置中的最低密码长度策略。.
为什么这是答案
要强制执行最低密码长度,需要分别配置每个身份提供商。更新Amazon Cognito用户池配置中的最低密码长度设置,可以直接控制存储在Cognito中的自定义应用程序用户的密码策略。更新本地Active Directory配置中的最低密码长度策略,将影响通过联合身份验证访问AWS的本地AD用户。 更新IAM账户密码策略只影响IAM用户,不影响通过联合身份或Cognito的用户。在AWS Organizations中创建SCP或创建带有条件的IAM策略无法直接强制执行身份提供商层面的密码长度,因为这些策略在身份验证发生后才评估权限,而不是在密码设置时。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡