OrbitalHealth déploie SageMaker Studio pour 400 analystes répartis dans plusieurs unités commerciales. Ils souhaitent une gestion centralisée des identités, une authentification unique (SSO) et une intégration avec le fournisseur d'identité d'entreprise existant pour l'intégration et la désintégration des utilisateurs. Quel mode d'authentification de domaine Studio devraient-ils choisir et pourquoi ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Configurer le domaine SageMaker Studio pour utiliser l'authentification IAM Identity Center (AWS IAM Identity Center / AWS SSO) afin que les utilisateurs se connectent avec le SSO d'entreprise et que l'identité soit gérée de manière centralisée via IAM Identity Center..
Pourquoi c'est la réponse
L'authentification IAM Identity Center (anciennement AWS SSO) est la solution idéale car elle permet une gestion centralisée des identités et une authentification unique (SSO) avec le fournisseur d'identité d'entreprise existant. Cela simplifie l'intégration et la désintégration des 400 analystes. L'utilisation de l'authentification IAM avec des utilisateurs IAM individuels serait fastidieuse à gérer pour un grand nombre d'utilisateurs et ne fournirait pas de SSO. L'activation d'Amazon Cognito nécessiterait une configuration supplémentaire pour la fédération avec le fournisseur d'identité d'entreprise, ce qui est moins direct qu'IAM Identity Center. Un magasin d'identités géré par le service ne prend pas en charge la fédération d'identité d'entreprise et exigerait que chaque analyste crée un compte AWS, ce qui est inefficace.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise