某组织使用 AWS Organizations 管理多个 AWS 账户,并希望实现与本地 Active Directory 集成的集中式用户和权限管理。IAM Identity Center (SSO) 已启用,并且存在 Direct Connect 连接。哪种解决方案在操作上最有效,可以将本地 AD 与 IAM Identity Center 集成?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建连接到本地 Active Directory 的 AD Connector,并将 AD Connector 配置为 IAM Identity Center 的身份源;然后创建权限集并分配组。.
为什么这是答案
正确的选项是使用 AD Connector。AD Connector 是一种目录网关,它将 IAM Identity Center(以前称为 AWS SSO)与您现有的本地 Active Directory 无缝连接,而无需在 AWS 中部署或同步任何目录。这利用了现有的 Direct Connect 连接,实现了集中式用户和权限管理,操作上最有效。 其他选项的缺点: 创建 Simple AD 并建立林信任:这会引入额外的目录管理开销和复杂性,因为 Simple AD 是一个独立的托管目录,需要与本地 AD 建立信任关系。 在 EC2 实例上部署 AD 域控制器:这需要您自己管理 EC2 实例、操作系统和 Active Directory 软件,增加了管理负担和维护成本。 使用 IAM Identity Center 的内置目录并复制用户:这需要手动或通过脚本同步用户和组,无法实现与本地 AD 的实时集成,且不符合“集成”的要求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡