Un ingénieur de sécurité découvre que l'entreprise n'applique pas de longueur minimale de mot de passe. L'entreprise utilise les fournisseurs d'identité suivants : - AWS Identity and Access Management (IAM) fédéré avec un Active Directory sur site - Des groupes d'utilisateurs Amazon Cognito qui stockent les utilisateurs pour une application cloud AWS personnalisée Quelle combinaison d'actions permettra d'appliquer une longueur minimale de mot de passe requise ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Mettre à jour le paramètre de longueur minimale de mot de passe dans la configuration du groupe d'utilisateurs Amazon Cognito., Mettre à jour la politique de longueur minimale de mot de passe dans la configuration de l'Active Directory sur site..
Pourquoi c'est la réponse
Pour les utilisateurs gérés par Active Directory sur site, la politique de mot de passe, y compris la longueur minimale, est configurée directement dans Active Directory. AWS IAM fédéré ne gère pas ces politiques de mot de passe ; il s'appuie sur l'IdP externe. Pour les utilisateurs stockés dans les groupes d'utilisateurs Amazon Cognito, la politique de mot de passe est définie dans les paramètres du groupe d'utilisateurs Cognito. Mettre à jour la politique de mot de passe du compte IAM n'affecterait que les utilisateurs IAM natifs, pas ceux fédérés ou Cognito. Les SCP et les politiques IAM ne peuvent pas directement appliquer des politiques de mot de passe pour des services d'identité externes comme Active Directory ou des groupes d'utilisateurs Cognito.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise