Ein Unternehmen verfügt über viele separate AWS-Konten ohne zentrale Abrechnung oder Verwaltung. Es verwendet Microsoft Azure Active Directory On-Premises und möchte die AWS-Abrechnung/-Verwaltung zentralisieren, die Identitätsföderation anstelle der manuellen Benutzerbereitstellung einführen und temporäre Anmeldeinformationen anstelle langlebiger Zugriffsschlüssel verwenden. Welche Schritte werden diese Ziele erreichen? (Wählen Sie drei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie ein neues AWS-Konto, das als Verwaltungskonto fungiert. Richten Sie eine AWS Organization ein und laden Sie jedes bestehende AWS-Konto ein, der Organisation beizutreten. Stellen Sie sicher, dass jedes Konto die Einladung annimmt., Stellen Sie AWS IAM Identity Center (AWS Single Sign-On) im Verwaltungskonto bereit. Verbinden Sie IAM Identity Center mit Azure Active Directory und konfigurieren Sie es so, dass Benutzer und Gruppen synchronisiert werden., Erstellen Sie AWS IAM Identity Center-Berechtigungssätze und weisen Sie diese Berechtigungssätze den entsprechenden IAM Identity Center-Gruppen und AWS-Konten zu..
Warum dies die Antwort ist
Die Erstellung eines Verwaltungskontos und einer AWS Organization zentralisiert die Abrechnung und Verwaltung. Das Einladen und Akzeptieren der Konten in die Organisation ist hierfür essenziell. AWS IAM Identity Center (ehemals AWS Single Sign-On) im Verwaltungskonto zu implementieren und es mit Azure AD zu verbinden, ermöglicht die Föderation von Identitäten und die Synchronisierung von Benutzern und Gruppen, wodurch die manuelle Benutzerbereitstellung entfällt. Das Erstellen und Zuweisen von Berechtigungssätzen in IAM Identity Center zu Gruppen und Konten stellt sicher, dass Benutzer nur die erforderlichen temporären Anmeldeinformationen erhalten, anstatt langlebige Zugriffsschlüssel zu verwenden. Die Option, E-Mail-Adressen zu ändern, zentralisiert nicht die Abrechnung, sondern nur den E-Mail-Empfang. Die Bereitstellung von AWS Managed Microsoft AD ist nicht erforderlich, da Azure AD bereits als Identitätsanbieter vorhanden ist und IAM Identity Center direkt damit integriert werden kann. Die Konfiguration von IAM in jedem Konto zur Authentifizierung über AWS Managed Microsoft AD wäre ebenfalls überflüssig, da IAM Identity Center die Föderation übernimmt.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich