一家公司正在单个 AWS Organizations 环境中建立许多 AWS 账户,并且需要一个与 AWS Organizations 和第三方 SAML 2.0 身份提供商集成的集中式登录解决方案。集中管理所有账户的登录和权限的推荐方法是什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 启用并配置 AWS Single Sign-On (AWS SSO) 并将其连接到第三方 SAML IdP。.
为什么这是答案
正确答案是启用并配置 AWS Single Sign-On (AWS SSO) 并将其连接到第三方 SAML IdP。AWS SSO(现在称为 AWS IAM Identity Center)专为在 AWS Organizations 环境中集中管理多个 AWS 账户的访问而设计。它支持与第三方 SAML 2.0 身份提供商(IdP)集成,允许用户使用其现有凭证登录并访问所有关联的 AWS 账户和应用程序。 设置 Amazon Cognito 用户池并将其与第三方 IdP 集成适用于为应用程序提供身份验证,而不是为 AWS 账户提供集中式访问管理。在第三方 IdP 和每个账户中的 IAM 之间单独创建 SAML 联合会非常繁琐且难以扩展,尤其是在有许多账户的情况下。将第三方 IdP 直接与 AWS Organizations 集成是不可能的,因为 AWS Organizations 本身不提供直接的 SAML 集成功能;它需要通过 AWS IAM Identity Center 进行集成。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡