Un'azienda ha molti account AWS separati senza fatturazione o gestione centralizzata. Utilizza Microsoft Azure Active Directory on-premises e desidera centralizzare la fatturazione/gestione di AWS, adottare la federazione delle identità invece del provisioning manuale degli utenti e utilizzare credenziali temporanee anziché chiavi di accesso a lungo termine. Quale serie di passaggi soddisferà questi obiettivi? (Scegliere tre.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un nuovo account AWS che funga da account di gestione. Stabilire un'AWS Organization e invitare ogni account AWS esistente a unirsi all'organizzazione. Assicurarsi che ogni account accetti l'invito., Distribuire AWS IAM Identity Center (AWS Single Sign-On) nell'account di gestione. Connettere IAM Identity Center ad Azure Active Directory e configurarlo per sincronizzare utenti e gruppi., Creare set di autorizzazioni di AWS IAM Identity Center e allegare tali set di autorizzazioni ai gruppi di IAM Identity Center e agli account AWS appropriati..
Perché questa è la risposta
L'opzione corretta di creare un account di gestione e stabilire AWS Organizations centralizza la fatturazione e la gestione, soddisfacendo il primo requisito. L'implementazione di AWS IAM Identity Center (in precedenza AWS Single Sign-On) nell'account di gestione e la sua connessione ad Azure AD consente la federazione delle identità e la sincronizzazione di utenti e gruppi, eliminando il provisioning manuale. Infine, la creazione di set di autorizzazioni in IAM Identity Center e la loro assegnazione a gruppi e account appropriati garantisce l'uso di credenziali temporanee e un controllo granulare degli accessi. L'opzione di modificare gli indirizzi email non centralizza la gestione o la fatturazione, ma solo le notifiche. L'implementazione di AWS Managed Microsoft AD non è necessaria poiché l'azienda ha già Azure AD on-premises e IAM Identity Center può federarsi direttamente con esso. Configurare IAM in ogni account per usare AWS Managed Microsoft AD sarebbe un approccio più complesso e ridondante rispetto all'uso di IAM Identity Center.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta