Ein Unternehmen, das AWS Organizations verwendet, hat mehr als 100 AWS-Konten und plant, weitere hinzuzufügen. Das Unternehmen verwendet auch einen externen Corporate Identity Provider (IdP). Das Unternehmen muss Benutzern rollenbasierten Zugriff auf diese Konten ermöglichen und dabei die Skalierbarkeit und betriebliche Effizienz maximieren. Welche Lösung erfüllt diese Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie AWS IAM Identity Center. Integrieren Sie IAM Identity Center in den bestehenden IdP des Unternehmens. Erstellen Sie Berechtigungssätze für die erforderlichen Zugriffsmuster und weisen Sie diese Benutzern und Konten nach Bedarf zu..
Warum dies die Antwort ist
AWS IAM Identity Center (ehemals AWS SSO) ist die skalierbarste und betrieblich effizienteste Lösung für die Verwaltung des Zugriffs auf mehrere AWS-Konten, insbesondere bei einer großen Anzahl von Konten und der Integration mit einem externen IdP. Es zentralisiert die Benutzerverwaltung und die Zuweisung von Berechtigungen über alle Konten hinweg. Die Option, dedizierte IAM-Benutzer in jedem Konto zu erstellen, ist bei über 100 Konten nicht skalierbar und führt zu hohem Verwaltungsaufwand. Die Bereitstellung einer IAM-Rolle in einem zentralen Identitätskonto und die Erstellung von IAM-Rollen in jedem Zielkonto ist eine praktikable Methode, erfordert aber mehr manuelle Konfiguration und Verwaltung als IAM Identity Center. Die Erstellung von IAM-Rollen in jedem Konto mit direkter Vertrauensstellung zum IdP ist ebenfalls nicht skalierbar und erfordert die Replikation der IdP-Konfiguration in jedem Konto.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich