Un ingeniero de seguridad está configurando la federación SAML 2.0 para un entorno de múltiples cuentas. AWS IAM Identity Center está configurado como el proveedor de identidad (IdP), y los roles de IAM otorgan acceso a las cuentas de AWS. Un usuario federado informa que la autenticación falla con la nueva configuración. ¿Cuál es la forma más eficiente operativamente para solucionar el problema?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Revise los logs del IdP de SAML en busca de errores y use AWS CloudTrail para confirmar qué llamadas a la API intentó el usuario..
Por qué esta es la respuesta
La opción correcta es revisar los logs del IdP de SAML y usar AWS CloudTrail. Los logs del IdP (AWS IAM Identity Center en este caso) son cruciales para identificar fallos en la autenticación SAML, como atributos incorrectos o problemas de configuración. CloudTrail, por su parte, registra las llamadas a la API realizadas en AWS, lo que permite confirmar si el usuario intentó acceder a recursos y si sus solicitudes fueron denegadas, proporcionando una visión completa del flujo de autenticación y autorización. Revisar los logs del IdP y usar el simulador de políticas de IAM no es tan eficiente porque el simulador solo verifica las políticas de IAM, no los problemas de autenticación SAML. Usar IAM Access Advisor y el simulador de políticas de IAM no aborda los problemas de autenticación SAML. Recrear el IdP es una solución drástica y poco eficiente para la resolución de problemas.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta