Après la configuration initiale d'AWS IAM Identity Center, que faut-il faire ensuite pour que les employés se connectent avec leurs identifiants Active Directory existants depuis un IdP SAML externe et que les groupes AD soient provisionnés dans IAM ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Définir la source d'identité sur le fournisseur d'identité SAML externe et activer le provisionnement automatique des utilisateurs et des groupes à l'aide du protocole SCIM..
Pourquoi c'est la réponse
Pour intégrer un fournisseur d'identité (IdP) SAML externe avec AWS IAM Identity Center et provisionner des groupes Active Directory, il faut d'abord configurer l'IdP SAML comme source d'identité dans IAM Identity Center. Ensuite, pour synchroniser automatiquement les utilisateurs et les groupes depuis l'IdP externe vers IAM Identity Center, le protocole SCIM (System for Cross-domain Identity Management) doit être activé. SCIM est la norme utilisée pour le provisionnement automatisé des utilisateurs et des groupes. Les autres options sont incorrectes car : L'utilisation d'AWS Directory Service ou d'un AD Connector est pertinente si Active Directory est géré directement par AWS ou si une connexion est établie avec un AD sur site, mais pas pour un IdP SAML externe. Le provisionnement automatique via SAML n'est pas la méthode standard ; SAML est utilisé pour l'authentification (single sign-on), tandis que SCIM est utilisé pour le provisionnement des identités.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise