Was sollte nach der Ersteinrichtung von AWS IAM Identity Center als Nächstes getan werden, damit sich Mitarbeiter mit ihren bestehenden Active Directory-Anmeldeinformationen von einem externen SAML IdP anmelden können und AD-Gruppen in IAM bereitgestellt werden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Die Identitätsquelle auf den externen SAML-Identitätsanbieter setzen und die automatische Bereitstellung von Benutzern und Gruppen über das SCIM-Protokoll aktivieren..
Warum dies die Antwort ist
Um Mitarbeiter mit ihren bestehenden Active Directory-Anmeldeinformationen über einen externen SAML IdP anzumelden und AD-Gruppen in IAM bereitzustellen, müssen Sie zunächst die Identitätsquelle in IAM Identity Center auf den externen SAML-Identitätsanbieter setzen. Anschließend aktivieren Sie die automatische Bereitstellung von Benutzern und Gruppen über das SCIM-Protokoll (System for Cross-domain Identity Management). SCIM ermöglicht die Synchronisierung von Benutzer- und Gruppeninformationen von Ihrem Active Directory über den SAML IdP zu AWS IAM Identity Center. Die Option "AWS Directory Service als Identitätsquelle verwenden" ist falsch, da die Anforderung einen externen SAML IdP und bestehende AD-Anmeldeinformationen vorsieht, was eine direkte Integration mit AWS Directory Service umgeht. "Einen AD Connector als Identitätsquelle verwenden" ist ebenfalls unzutreffend, da dies eine direkte Verbindung zu einem lokalen AD herstellen würde, anstatt den externen SAML IdP zu nutzen. Die letzte Option ist falsch, da SAML für die Authentifizierung und nicht für die automatische Bereitstellung von Benutzern und Gruppen verwendet wird; hierfür ist SCIM das korrekte Protokoll.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich