Une entreprise possède de nombreux comptes AWS distincts sans facturation ni gestion centralisées. Elle utilise Microsoft Azure Active Directory sur site et souhaite centraliser la facturation/gestion AWS, adopter la fédération d'identités au lieu de l'approvisionnement manuel des utilisateurs, et utiliser des informations d'identification temporaires plutôt que des clés d'accès à long terme. Quel ensemble d'étapes permettra d'atteindre ces objectifs ? (Choisissez-en trois.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez un nouveau compte AWS pour servir de compte de gestion. Établissez une AWS Organization et invitez chaque compte AWS existant à rejoindre l'organisation. Assurez-vous que chaque compte accepte l'invitation., Déployez AWS IAM Identity Center (AWS Single Sign-On) dans le compte de gestion. Connectez IAM Identity Center à Azure Active Directory et configurez-le pour synchroniser les utilisateurs et les groupes., Créez des ensembles d'autorisations AWS IAM Identity Center et associez ces ensembles d'autorisations aux groupes IAM Identity Center et aux comptes AWS appropriés..
Pourquoi c'est la réponse
Pour centraliser la facturation et la gestion, la création d'une AWS Organization avec un compte de gestion est essentielle. Inviter les comptes existants permet de les regrouper sous une gestion unifiée. Pour la fédération d'identités et l'utilisation de justificatifs temporaires, AWS IAM Identity Center (anciennement AWS Single Sign-On) est la solution. Le déployer dans le compte de gestion et le connecter à Azure AD permet de synchroniser les utilisateurs et les groupes, éliminant ainsi l'approvisionnement manuel. Enfin, la création d'ensembles d'autorisations dans IAM Identity Center et leur association aux groupes et comptes appropriés garantit que les utilisateurs fédérés obtiennent les permissions nécessaires sans clés d'accès à long terme. Les options incorrectes sont : Définir l'adresse e-mail de chaque compte sur une seule adresse n'est pas une solution de gestion centralisée ni de fédération d'identités. Déployer AWS Managed Microsoft AD n'est pas nécessaire car l'entreprise utilise déjà Azure AD sur site et souhaite le fédérer directement. Configurer IAM dans chaque compte pour s'authentifier avec AWS Managed Microsoft AD est redondant si IAM Identity Center est utilisé avec Azure AD.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise