Une entreprise utilise AWS IAM Identity Center (AWS Single Sign-On) intégré à Active Directory. Un administrateur accorde l'accès à un compte AWS nouvellement créé en attribuant le groupe Active Directory Domain Users, car chaque employé est membre de ce groupe. Lorsque les employés tentent de se connecter, l'accès leur est refusé. Quelle action permettra de résoudre les échecs de connexion ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Corriger les autorisations du groupe Active Directory afin qu'IAM Identity Center puisse lire l'appartenance au groupe..
Pourquoi c'est la réponse
La bonne réponse est de corriger les autorisations du groupe Active Directory. AWS IAM Identity Center (anciennement AWS Single Sign-On) nécessite des autorisations spécifiques pour lire l'appartenance aux groupes Active Directory. Si ces autorisations sont incorrectes, IAM Identity Center ne peut pas déterminer quels utilisateurs appartiennent au groupe "Domain Users" et, par conséquent, ne peut pas leur accorder l'accès, même s'ils sont membres. Créer un groupe AD distinct n'est pas nécessaire si le groupe "Domain Users" est le groupe souhaité pour l'accès. Synchroniser les paramètres horaires n'est généralement pas la cause des problèmes d'autorisation de groupe. Supprimer et rattacher le compte est une mesure drastique et inutile si le problème est lié aux permissions de lecture du groupe.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise