Eine Organisation verwendet AWS Organizations mit mehreren AWS-Konten und möchte eine zentralisierte Benutzer- und Berechtigungsverwaltung, die in ihr lokales Active Directory integriert ist. IAM Identity Center (SSO) ist aktiviert und Direct Connect ist vorhanden. Welche Lösung ist die betrieblich effizienteste, um das lokale AD in IAM Identity Center zu integrieren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie einen AD Connector, der eine Verbindung zum lokalen Active Directory herstellt, und konfigurieren Sie den AD Connector als Identitätsquelle des IAM Identity Center; erstellen Sie dann Berechtigungssätze und weisen Sie Gruppen zu..
Warum dies die Antwort ist
AD Connector ist die betrieblich effizienteste Lösung, da er als Proxy fungiert, der Anfragen zur Verzeichnisauthentifizierung an Ihr bestehendes lokales Active Directory weiterleitet, ohne dass eine Synchronisierung oder Replikation von Verzeichnisdaten erforderlich ist. Dies minimiert den Verwaltungsaufwand und nutzt die vorhandene Infrastruktur. Direct Connect stellt die notwendige Konnektivität sicher. Ein Simple AD ist eine eigenständige, verwaltete Verzeichnisdienstinstanz und erfordert einen Forest Trust, was komplexer ist als AD Connector. Die Bereitstellung eines Domänencontrollers auf einer EC2-Instanz und dessen Integration in das lokale AD erhöht den Verwaltungsaufwand und die Komplexität. Die Verwendung des integrierten Verzeichnisses des IAM Identity Center und das manuelle Kopieren von Benutzern und Gruppen ist nicht effizient, da es keine direkte Integration mit dem lokalen AD bietet und eine manuelle Synchronisierung erfordert.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich