Une entreprise utilise un fournisseur d'identité externe et souhaite que ses employés accèdent aux comptes et services AWS sans créer d'identifiants AWS distincts. Quel service AWS permet cette fonctionnalité ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : AWS IAM Identity Center.
Pourquoi c'est la réponse
AWS IAM Identity Center (anciennement AWS Single Sign-On) est la solution correcte car il permet une authentification unique (SSO) centralisée pour les comptes et applications AWS, s'intégrant facilement avec des fournisseurs d'identité externes (comme Okta ou Azure AD). Cela signifie que les employés peuvent utiliser leurs identifiants existants de leur fournisseur d'identité pour accéder aux ressources AWS sans avoir besoin de créer des identifiants AWS distincts. AWS Directory Service fournit des annuaires gérés dans le cloud ou connecte votre annuaire sur site à AWS, mais ne gère pas directement l'authentification unique avec des fournisseurs d'identité externes de la même manière qu'IAM Identity Center. Amazon Cognito est principalement utilisé pour l'authentification et l'autorisation des utilisateurs pour les applications web et mobiles, pas pour l'accès aux comptes AWS. AWS Resource Access Manager (AWS RAM) permet le partage de ressources AWS entre comptes, mais n'est pas un service d'identité ou d'authentification.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise