La tua organizzazione utilizza AWS Organizations e dispone di un team IAM che gestirà AWS IAM Identity Center. Il team IAM deve disporre solo delle autorizzazioni minime necessarie per amministrare Identity Center e non deve ottenere accessi non necessari all'account di gestione di Organizations. Il team deve essere in grado di creare nuovi set di autorizzazioni e assegnazioni di Identity Center sia per gli account membro nuovi che per quelli esistenti. Quale combinazione di passaggi soddisfa questi vincoli? (Scegliere tre.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un nuovo account AWS per il team IAM. Abilitare IAM Identity Center nell'account di gestione di Organizations. Nell'account di gestione di Organizations, registrare il nuovo account come amministratore delegato per IAM Identity Center., In IAM Identity Center, creare utenti IAM e un gruppo per il team IAM. Aggiungere gli utenti al gruppo. Creare un nuovo set di autorizzazioni e allegare la policy gestita AWSSSOMemberAccountAdministrator a quel gruppo., Assegnare il nuovo set di autorizzazioni al nuovo account AWS del team IAM e consentire al gruppo del team IAM di utilizzare tale set di autorizzazioni..
Perché questa è la risposta
Per soddisfare i requisiti, IAM Identity Center deve essere abilitato nell'account di gestione di Organizations, ma la gestione quotidiana deve essere delegata. La prima opzione corretta prevede la creazione di un nuovo account AWS per il team IAM e la sua registrazione come amministratore delegato per IAM Identity Center nell'account di gestione. Questo isola le operazioni di Identity Center dall'account di gestione principale. La terza opzione scorretta è errata perché Identity Center deve essere abilitato nell'account di gestione, non in un nuovo account. La seconda opzione corretta descrive la creazione di utenti e gruppi all'interno di Identity Center e l'applicazione della policy gestita AWSSSOMemberAccountAdministrator a un set di autorizzazioni per concedere i privilegi minimi necessari per amministrare Identity Center. La quarta opzione scorretta è errata perché non si creano utenti IAM tradizionali, ma utenti all'interno di Identity Center. La terza opzione corretta assegna questo set di autorizzazioni al nuovo account delegato, consentendo al team IAM di gestire Identity Center senza accedere direttamente all'account di gestione. La quinta opzione scorretta è errata perché il set di autorizzazioni deve essere assegnato all'account delegato, non all'account di gestione stesso, per mantenere la separazione dei privilegi.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta