Eine Organisation verwendet AWS Control Tower und möchte die Identität zentralisieren, indem sie AWS IAM Identity Center mit einem externen SAML 2.0-Identitätsanbieter föderiert. Welche Elemente muss der SysOps-Administrator verfügbar haben, bevor er den externen IdP verbindet? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Eine Kopie der SAML-Metadaten für das IAM Identity Center (die Service Provider-Metadaten)., Die SAML-Metadaten des Identitätsanbieters, einschließlich seines öffentlichen X.509-Zertifikats..
Warum dies die Antwort ist
Um AWS IAM Identity Center mit einem externen SAML 2.0-Identitätsanbieter (IdP) zu föderieren, sind die Metadaten beider Seiten erforderlich. Die SAML-Metadaten des Identitätsanbieters, die dessen öffentliches X.509-Zertifikat enthalten, sind notwendig, damit IAM Identity Center die Authentifizierungsanfragen des IdP überprüfen kann. Umgekehrt benötigt der externe IdP die SAML-Metadaten des IAM Identity Centers (Service Provider-Metadaten), um zu wissen, wohin er die authentifizierten Benutzer umleiten muss. Die IP-Adresse des IdP ist für die SAML-Föderation nicht direkt relevant. Root-Konto-Anmeldeinformationen oder Administratorzugriff auf jedes Mitgliedskonto sind nicht erforderlich, da die Konfiguration über das Verwaltungskonto des AWS Control Tower erfolgt.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich