Una empresa utiliza AWS IAM Identity Center (AWS Single Sign-On) integrado con Active Directory. Un administrador concede acceso a una cuenta de AWS recién creada asignando el grupo Active Directory Domain Users, ya que todos los empleados son miembros de ese grupo. Cuando los empleados intentan iniciar sesión, se les deniega el acceso. ¿Qué acción solucionará los fallos de inicio de sesión?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Corrija los permisos del grupo de Active Directory para que IAM Identity Center pueda leer la membresía del grupo..
Por qué esta es la respuesta
La opción correcta es "Corrija los permisos del grupo de Active Directory para que IAM Identity Center pueda leer la membresía del grupo". Cuando IAM Identity Center está integrado con Active Directory, necesita permisos para leer la información de los usuarios y grupos de AD. Si el grupo "Domain Users" no tiene los permisos adecuados configurados en Active Directory para que IAM Identity Center los lea, la asignación de acceso fallará, ya que IAM Identity Center no puede determinar quiénes son los miembros del grupo. Las otras opciones son incorrectas: Crear un grupo de AD separado y añadir a los empleados no resolverá el problema subyacente de permisos de lectura para IAM Identity Center. Sincronizar la configuración de hora en los controladores de dominio es una buena práctica, pero no es la causa principal de este problema de acceso específico. Eliminar y volver a unir la cuenta a la AWS Organization no es necesario y no abordará el problema de permisos de lectura de Active Directory.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta