Ein Unternehmen verwaltet den Zugriff mit IAM-Benutzern und -Gruppen über AWS-Konten in einer AWS Organizations-Organisation und verwendet einen externen Identitätsanbieter (IdP) für das Single Sign-On (SSO) der Belegschaft. Das Unternehmen benötigt ein einziges Verwaltungsportal, um auf Konten in der Organisation zuzugreifen, wobei der externe IdP als Föderationsquelle dient. Welche Lösung erfüllt diese Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: AWS IAM Identity Center aktivieren und den externen IdP als Identitätsquelle konfigurieren..
Warum dies die Antwort ist
Die Aktivierung von AWS IAM Identity Center (ehemals AWS SSO) und die Konfiguration des externen IdP als Identitätsquelle ist die korrekte Lösung. IAM Identity Center bietet ein zentrales Verwaltungsportal für den Zugriff auf alle AWS-Konten in einer AWS Organizations-Organisation und unterstützt die Föderation mit externen Identitätsanbietern. Dies erfüllt die Anforderung eines einzigen Portals und der Nutzung des externen IdP. Die Föderation mit AWS IAM allein würde nicht das gewünschte zentrale Verwaltungsportal über mehrere Konten hinweg bieten. Amazon Verified Permissions ist ein Berechtigungsdienst für benutzerdefinierte Anwendungen und nicht für die AWS-Konsolenanmeldung. Die Migration zu AWS Directory Service und die Verwendung von AWS Control Tower würden zwar die Sicherheit zentralisieren, aber nicht direkt das Problem eines einzigen Verwaltungsportals für den externen IdP-basierten Zugriff auf alle Konten lösen, da AWS Directory Service selbst nicht als zentrales SSO-Portal für AWS Organizations dient.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich