AmazonAmazon Solution Architect Professional SAP-C02 Certification·IT·Aggiornato 31 Jul 2026
Un'azienda ha un singolo account AWS. Il supporto IT attualmente utilizza utenti IAM denominati per accedere alla AWS Management Console e desidera smettere di gestire utenti IAM separati pur continuando a utilizzare le proprie credenziali di Active Directory on-premise. L'architetto di soluzioni implementerà AWS IAM Identity Center (AWS SSO). Quale soluzione soddisfa il requisito nel modo più conveniente?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un'AWS Organization e abilitare tutte le funzionalità dell'organizzazione. Distribuire un AD Connector che punta all'Active Directory on-premise. Configurare IAM Identity Center per utilizzare l'AD Connector come origine dell'identità e creare set di permessi mappati ai gruppi AD on-premise esistenti..
Perché questa è la risposta
La soluzione corretta è la più conveniente perché l'AD Connector è un servizio di directory leggero che inoltra le richieste di autenticazione al tuo Active Directory on-premise, eliminando la necessità di replicare i controller di dominio in AWS. Questo riduce i costi operativi e la complessità rispetto alla distribuzione di AWS Managed Microsoft AD, che è una directory completa e più costosa da gestire. L'abilitazione di AWS Organizations e IAM Identity Center (precedentemente AWS SSO) è fondamentale per centralizzare la gestione degli accessi e l'autenticazione tramite AD on-premise. Le altre opzioni che propongono AWS Managed Microsoft AD sono meno convenienti a causa dei costi e della complessità aggiuntivi.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.