Une entreprise utilisant AWS Organizations possède plus de 100 comptes AWS et prévoit d'en ajouter d'autres. L'entreprise utilise également un fournisseur d'identité (IdP) d'entreprise externe. L'entreprise doit fournir aux utilisateurs un accès basé sur les rôles à ces comptes tout en maximisant l'évolutivité et l'efficacité opérationnelle. Quelle solution répond à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer AWS IAM Identity Center. Intégrer IAM Identity Center avec l'IdP existant de l'entreprise. Créer des ensembles d'autorisations pour les modèles d'accès requis et les attribuer aux utilisateurs et aux comptes selon les besoins..
Pourquoi c'est la réponse
AWS IAM Identity Center (anciennement AWS Single Sign-On) est conçu pour gérer l'accès centralisé à plusieurs comptes AWS et applications cloud. En l'intégrant avec l'IdP existant, l'entreprise peut synchroniser les utilisateurs et les groupes, puis définir des ensembles d'autorisations (permission sets) qui spécifient les niveaux d'accès. Ces ensembles peuvent être attribués à des utilisateurs ou des groupes pour des comptes spécifiques, offrant une gestion évolutive et efficace. L'option de créer des utilisateurs IAM dédiés dans chaque compte n'est pas évolutive pour plus de 100 comptes. L'option de déployer un rôle IAM central et des rôles dans chaque compte est une approche de fédération, mais IAM Identity Center simplifie cette gestion. L'option de créer des rôles IAM dans chaque compte avec une relation d'approbation directe avec l'IdP et des clés de condition SAML est complexe à gérer à grande échelle.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise