Ihre Organisation verwendet AWS Organizations und verfügt über ein IAM-Team, das AWS IAM Identity Center verwalten wird. Das IAM-Team soll nur die minimal erforderlichen Berechtigungen zur Verwaltung von Identity Center erhalten und keinen unnötigen Zugriff auf das Organizations-Verwaltungskonto erhalten. Das Team muss in der Lage sein, neue Identity Center-Berechtigungssätze und Zuweisungen sowohl für neue als auch für bestehende Mitgliedskonten zu erstellen. Welche Kombination von Schritten erfüllt diese Anforderungen? (Wählen Sie drei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie ein neues AWS-Konto für das IAM-Team. Aktivieren Sie IAM Identity Center in dem Organizations-Verwaltungskonto. Registrieren Sie in dem Organizations-Verwaltungskonto das neue Konto als delegierten Administrator für IAM Identity Center., Erstellen Sie in IAM Identity Center IAM-Benutzer und eine Gruppe für das IAM-Team. Fügen Sie die Benutzer der Gruppe hinzu. Erstellen Sie einen neuen Berechtigungssatz und hängen Sie die verwaltete Richtlinie AWSSSOMemberAccountAdministrator an diese Gruppe an., Weisen Sie den neuen Berechtigungssatz dem neuen AWS-Konto des IAM-Teams zu und erlauben Sie der Gruppe des IAM-Teams, diesen Berechtigungssatz zu verwenden..
Warum dies die Antwort ist
Die erste korrekte Option ist notwendig, da IAM Identity Center im Verwaltungskonto der Organisation aktiviert werden muss, um zentral verwaltet zu werden. Die Delegierung an ein separates Konto für das IAM-Team ermöglicht es diesem Team, Identity Center zu verwalten, ohne unnötigen Zugriff auf das Verwaltungskonto zu erhalten. Die Aktivierung von Identity Center in einem neuen Konto ist falsch, da es zentral in der Organisation aktiviert wird. Die zweite korrekte Option beschreibt die Erstellung von Benutzern und Gruppen in Identity Center und die Zuweisung der verwalteten Richtlinie AWSSSOMemberAccountAdministrator. Diese Richtlinie gewährt die notwendigen Berechtigungen zur Verwaltung von Identity Center-Berechtigungssätzen und Zuweisungen. Die dritte korrekte Option weist den erstellten Berechtigungssatz dem delegierten Administratorkonto des IAM-Teams zu, wodurch das Team über dieses Konto auf Identity Center zugreifen und es verwalten kann. Die Zuweisung an das Verwaltungskonto wäre falsch, da das IAM-Team keinen direkten Zugriff auf das Verwaltungskonto haben soll. Die SCP-Option ist irrelevant für die Bereitstellung der erforderlichen Berechtigungen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich