Une organisation utilise AWS Control Tower et souhaite centraliser l'identité en fédérant AWS IAM Identity Center avec un fournisseur d'identité SAML 2.0 externe. Quels éléments l'administrateur SysOps doit-il avoir à disposition avant de connecter l'IdP externe ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Une copie des métadonnées SAML pour IAM Identity Center (les métadonnées du fournisseur de services)., Les métadonnées SAML du fournisseur d'identité, y compris son certificat public X.509..
Pourquoi c'est la réponse
Pour fédérer AWS IAM Identity Center avec un fournisseur d'identité (IdP) SAML 2.0 externe, l'administrateur SysOps doit échanger des informations de métadonnées entre les deux systèmes. Les métadonnées SAML du fournisseur de services (IAM Identity Center) sont nécessaires pour configurer l'IdP externe afin qu'il sache comment communiquer avec AWS. Réciproquement, les métadonnées SAML du fournisseur d'identité, qui incluent son certificat public X.509, sont essentielles pour qu'IAM Identity Center puisse valider les requêtes d'authentification provenant de l'IdP externe. Sans ces métadonnées, la relation de confiance SAML ne peut pas être établie. L'adresse IP de l'IdP n'est pas directement requise pour la configuration SAML. Les identifiants du compte root ne sont pas nécessaires et leur utilisation est déconseillée pour les opérations quotidiennes. Un accès administrateur à chaque compte membre n'est pas requis pour configurer la fédération au niveau d'IAM Identity Center.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise