Un'azienda che utilizza AWS Organizations ha più di 100 account AWS e prevede di aggiungerne altri. L'azienda utilizza anche un provider di identità (IdP) aziendale esterno. L'azienda deve fornire agli utenti l'accesso basato sui ruoli a questi account, massimizzando al contempo la scalabilità e l'efficienza operativa. Quale soluzione soddisfa questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare AWS IAM Identity Center. Integrare IAM Identity Center con l'IdP esistente dell'azienda. Creare set di autorizzazioni per i modelli di accesso richiesti e assegnarli a utenti e account secondo necessità..
Perché questa è la risposta
Abilitare AWS IAM Identity Center (in precedenza AWS SSO) è la soluzione più scalabile ed efficiente. IAM Identity Center si integra facilmente con un IdP esterno, centralizzando la gestione degli accessi per tutti gli account AWS in AWS Organizations. I set di autorizzazioni definiscono i livelli di accesso e possono essere assegnati a utenti o gruppi e a specifici account, semplificando la gestione su larga scala. Creare utenti IAM dedicati in ogni account non è scalabile e introduce un'elevata complessità amministrativa. Distribuire un ruolo IAM in un account di identità centrale e poi creare ruoli in ogni account con trust verso l'account centrale è un approccio valido, ma meno efficiente e più complesso da gestire rispetto a IAM Identity Center. Creare ruoli IAM in ogni account con trust diretto all'IdP e usare chiavi di condizione SAML è complesso da configurare e mantenere su oltre 100 account.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta