Una empresa está estableciendo muchas cuentas de AWS bajo un único entorno de AWS Organizations y necesita una solución de inicio de sesión centralizada que se integre con AWS Organizations y un proveedor de identidad (IdP) SAML 2.0 de terceros. ¿Cuál es el enfoque recomendado para gestionar de forma centralizada el inicio de sesión y los permisos en todas las cuentas?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar y configurar AWS Single Sign-On (AWS SSO) y conectarlo al IdP SAML de terceros..
Por qué esta es la respuesta
La respuesta correcta es habilitar y configurar AWS Single Sign-On (AWS SSO) y conectarlo al IdP SAML de terceros. AWS SSO (ahora llamado AWS IAM Identity Center) es la solución recomendada por AWS para la gestión centralizada de accesos y permisos en un entorno de AWS Organizations. Permite integrar un IdP SAML 2.0 externo para autenticación y luego asignar permisos a usuarios y grupos en múltiples cuentas de AWS desde una ubicación central. Configurar un grupo de usuarios de Amazon Cognito no es la solución ideal para la gestión de acceso centralizado en AWS Organizations; Cognito se enfoca más en la autenticación de aplicaciones. Crear una federación SAML entre el IdP de terceros e IAM en cada cuenta por separado es engorroso y no centralizado, lo que va en contra del requisito. Integrar directamente el IdP de terceros con AWS Organizations no es una funcionalidad directa; AWS Organizations gestiona las cuentas, no la autenticación de usuarios.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta