Una organización utiliza AWS Organizations con múltiples cuentas de AWS y desea una gestión centralizada de usuarios y permisos integrada con su Active Directory local. IAM Identity Center (SSO) está habilitado y existe Direct Connect. ¿Cuál es la solución más eficiente operativamente para integrar el AD local con IAM Identity Center?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear un AD Connector que se conecte al Active Directory local y configurar el AD Connector como la fuente de identidad de IAM Identity Center; luego crear conjuntos de permisos y asignar grupos..
Por qué esta es la respuesta
La opción correcta es crear un AD Connector porque es la solución más eficiente operativamente para integrar un Active Directory local con IAM Identity Center. AD Connector actúa como un proxy, permitiendo que IAM Identity Center autentique usuarios directamente contra su AD local sin sincronizar usuarios o replicar controladores de dominio en AWS. Esto simplifica la administración y reduce la sobrecarga operativa. Las otras opciones son menos eficientes: Crear un Simple AD y una relación de confianza de bosque añade complejidad y costos innecesarios, ya que Simple AD es un directorio gestionado que no es necesario para esta integración. Implementar un controlador de dominio de Active Directory en una instancia EC2 y unirlo al AD local aumenta la sobrecarga de gestión y mantenimiento, ya que usted es responsable de la infraestructura del DC. Usar el directorio integrado de IAM Identity Center y copiar usuarios y grupos requeriría una sincronización manual o personalizada, lo cual es ineficiente y propenso a errores, además de no mantener una fuente de verdad única para la identidad.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta