Una empresa está creando una organización en AWS Organizations. La empresa necesita integrar la gestión de usuarios con un proveedor de identidad (IdP) externo y gestionar de forma centralizada el acceso a todas las cuentas y aplicaciones de AWS desde la cuenta de gestión. ¿Qué solución cumplirá estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar AWS IAM Identity Center y configurar el IdP externo como fuente de identidad. Usar IAM Identity Center para crear conjuntos de permisos y asignaciones de cuentas..
Por qué esta es la respuesta
La opción correcta es habilitar AWS IAM Identity Center y configurarlo con el IdP externo. IAM Identity Center está diseñado para la gestión centralizada de acceso a múltiples cuentas de AWS y aplicaciones en una organización. Permite integrar un IdP externo, gestionar usuarios y grupos, y asignar permisos de forma centralizada a través de conjuntos de permisos y asignaciones de cuentas. Las otras opciones son menos adecuadas: Configurar AWS Directory Service con el IdP externo es para la gestión de directorios, no para la gestión centralizada de acceso a través de una organización de AWS. Configurar IAM para confiar en el IdP externo requeriría configurar la federación en cada cuenta individualmente, lo cual no es una solución centralizada para una organización. Habilitar Amazon Cognito es principalmente para la gestión de identidades de aplicaciones web y móviles, no para la gestión centralizada de acceso a cuentas de AWS en una organización.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta