在 AWS IAM Identity Center 初始设置后,接下来应该做什么,才能让员工使用其现有 Active Directory 凭证从外部 SAML IdP 登录,并将 AD 组预置到 IAM 中?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将身份源设置为外部 SAML 身份提供商,并使用 SCIM 协议启用用户和组的自动预置。.
为什么这是答案
在 AWS IAM Identity Center 初始设置后,要让员工使用其现有 Active Directory 凭证通过外部 SAML IdP 登录,并将 AD 组预置到 IAM 中,正确的下一步是将身份源设置为外部 SAML 身份提供商,并使用 SCIM 协议启用用户和组的自动预置。SAML 用于身份验证(登录),而 SCIM 用于用户和组的自动预置(同步)。 选项 B 错误,因为 AWS Directory Service 本身不是外部 SAML IdP,且其主要用于与 AWS 托管的 AD 或自管 AD 集成,而不是直接作为外部 SAML IdP。选项 C 错误,AD Connector 是 AWS Directory Service 的一部分,用于将 AWS 服务连接到本地 Active Directory,但它不直接作为外部 SAML IdP。选项 D 错误,SAML 协议主要用于身份验证,而不是用于用户和组的自动预置;自动预置功能通常由 SCIM 协议实现。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡