Una organización utiliza AWS Control Tower y desea centralizar la identidad federando AWS IAM Identity Center con un proveedor de identidad externo SAML 2.0. ¿Qué elementos debe tener disponibles el administrador de SysOps antes de conectar el IdP externo? (Elija dos).
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Una copia de los metadatos SAML para IAM Identity Center (los metadatos del proveedor de servicios)., Los metadatos SAML del proveedor de identidad, incluido su certificado público X.509..
Por qué esta es la respuesta
Para federar AWS IAM Identity Center con un proveedor de identidad (IdP) externo SAML 2.0, el administrador de SysOps necesita dos elementos clave. Primero, debe tener una copia de los metadatos SAML para IAM Identity Center (los metadatos del proveedor de servicios). Estos metadatos contienen información que el IdP externo necesita para configurar la confianza con IAM Identity Center. Segundo, se requieren los metadatos SAML del proveedor de identidad, incluyendo su certificado público X.509. Estos metadatos son esenciales para que IAM Identity Center confíe en las aserciones de autenticación del IdP externo. La dirección IP del IdP no es necesaria para la configuración SAML. Las credenciales de la cuenta root no deben usarse para tareas operativas diarias, y el acceso de nivel de administrador en cada cuenta miembro no es directamente necesario para la configuración inicial de la federación en IAM Identity Center.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta