Une entreprise gère l'accès avec des utilisateurs et des groupes IAM sur plusieurs comptes AWS au sein d'une organisation AWS Organizations et utilise un fournisseur d'identité (IdP) externe pour l'authentification unique (SSO) de la main-d'œuvre. L'entreprise a besoin d'un portail de gestion unique pour accéder aux comptes de l'organisation, avec l'IdP externe comme source de fédération. Quelle solution répond à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer AWS IAM Identity Center et configurer l'IdP externe comme source d'identité..
Pourquoi c'est la réponse
AWS IAM Identity Center (anciennement AWS SSO) est la solution AWS conçue pour gérer de manière centralisée l'accès à plusieurs comptes AWS au sein d'une organisation, en utilisant une source d'identité externe comme un IdP. Il permet aux utilisateurs de se connecter une seule fois à un portail pour accéder aux comptes et aux applications AWS. Les autres options sont incorrectes car : La fédération avec IAM est possible, mais IAM Identity Center simplifie grandement la gestion de l'accès multi-comptes et la fédération avec un IdP externe pour l'ensemble d'une organisation. Amazon Verified Permissions est un service d'autorisation pour les applications personnalisées, pas une solution de fédération d'identité pour les comptes AWS. AWS Directory Service est un service d'annuaire, et bien qu'il puisse être utilisé avec AWS Control Tower pour la gestion centralisée, il ne répond pas directement à l'exigence d'un portail de gestion unique avec un IdP externe pour l'authentification unique à travers l'organisation.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise