Un ingénieur DevOps doit s'assurer que chaque utilisateur qui se connecte à l'AWS Management Console est authentifié via le fournisseur d'identité (IdP) de l'entreprise. L'entreprise utilise AWS Organizations. Quelle combinaison d'étapes permettra de faire respecter cette exigence ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser AWS IAM Identity Center (AWS SSO) et configurer la fédération SAML 2.0 avec l'IdP de l'entreprise., Créer une politique de contrôle de service (SCP) dans AWS Organizations qui refuse aux utilisateurs IAM la possibilité de créer des mots de passe pour la connexion à la console..
Pourquoi c'est la réponse
Pour forcer l'authentification via l'IdP de l'entreprise, il faut d'abord configurer AWS IAM Identity Center (anciennement AWS SSO) avec la fédération SAML 2.0. Cela permet aux utilisateurs de s'authentifier auprès de leur IdP existant, puis d'accéder aux comptes AWS via IAM Identity Center. Ensuite, pour empêcher toute connexion directe à la console via des utilisateurs IAM locaux, une politique de contrôle de service (SCP) doit être créée dans AWS Organizations. Cette SCP refusera la permission de créer ou d'utiliser des mots de passe de console pour les utilisateurs IAM, garantissant ainsi que toutes les connexions passent par l'IdP fédéré. Les autres options sont incorrectes : GuardDuty est un service de détection des menaces, pas un mécanisme de contrôle d'authentification. Les limites d'autorisations s'appliquent aux rôles et aux utilisateurs IAM, mais pas à la méthode d'authentification elle-même. La création de groupes IAM n'empêche pas l'authentification directe des utilisateurs IAM.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise