Una empresa gestiona el acceso con usuarios y grupos de IAM en todas las cuentas de AWS en una organización de AWS Organizations y utiliza un proveedor de identidad (IdP) externo para el inicio de sesión único (SSO) de la fuerza laboral. La empresa necesita un portal de gestión único para acceder a las cuentas de la organización, con el IdP externo como fuente de federación. ¿Qué solución cumple estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar AWS IAM Identity Center y configurar el IdP externo como fuente de identidad..
Por qué esta es la respuesta
La respuesta correcta es habilitar AWS IAM Identity Center y configurar el IdP externo como fuente de identidad. AWS IAM Identity Center (anteriormente AWS SSO) está diseñado específicamente para gestionar el acceso centralizado a múltiples cuentas de AWS en una organización de AWS Organizations, utilizando un portal de acceso único y federándose con un IdP externo. Las otras opciones son incorrectas porque: Habilitar la federación con AWS IAM directamente no proporciona un portal de gestión único para todas las cuentas de la organización de AWS Organizations. Amazon Verified Permissions es un servicio de autorización, no un servicio de autenticación y gestión de acceso de usuarios para un portal único. Migrar usuarios a AWS Directory Service y usar AWS Control Tower no aborda directamente la necesidad de un portal de gestión único con un IdP externo como fuente de federación para el acceso a las cuentas.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta