Ein Unternehmen nutzt AWS IAM Identity Center (AWS Single Sign-On), das in Active Directory integriert ist. Ein Administrator gewährt Zugriff auf ein neu erstelltes AWS-Konto, indem er die Active Directory-Gruppe „Domain Users“ zuweist, da jeder Mitarbeiter Mitglied dieser Gruppe ist. Wenn Mitarbeiter versuchen, sich anzumelden, wird ihnen der Zugriff verweigert. Welche Maßnahme behebt die Anmeldefehler?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Korrigieren Sie die Berechtigungen der Active Directory-Gruppe, damit IAM Identity Center die Gruppenmitgliedschaft lesen kann..
Warum dies die Antwort ist
Die korrekte Antwort ist, die Berechtigungen der Active Directory-Gruppe zu korrigieren, damit IAM Identity Center die Gruppenmitgliedschaft lesen kann. AWS IAM Identity Center benötigt entsprechende Leseberechtigungen für die Active Directory-Gruppe, um die Mitgliedschaften der Benutzer zu erkennen und den Zugriff zu gewähren. Wenn diese Berechtigungen fehlen, kann IAM Identity Center die Gruppe nicht verarbeiten, selbst wenn Benutzer Mitglieder sind. Das Erstellen einer separaten AD-Gruppe würde das Problem nicht lösen, da die grundlegende Berechtigungseinstellung für IAM Identity Center weiterhin fehlen würde. Das Synchronisieren der Zeiteinstellungen ist für Authentifizierungsprobleme relevant, aber nicht spezifisch für das Lesen von Gruppenmitgliedschaften durch IAM Identity Center. Das Entfernen und erneute Hinzufügen des Kontos zur AWS Organization ist ein drastischer Schritt, der das zugrunde liegende Berechtigungsproblem nicht behebt und unnötigen Aufwand verursacht.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich