Un'azienda sta creando molti account AWS in un singolo ambiente AWS Organizations e necessita di una soluzione di login centralizzata che si integri con AWS Organizations e con un provider di identità (IdP) SAML 2.0 di terze parti. Qual è l'approccio consigliato per gestire centralmente l'accesso e le autorizzazioni su tutti gli account?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare e configurare AWS Single Sign-On (AWS SSO) e connetterlo all'IdP SAML di terze parti..
Perché questa è la risposta
Abilitare e configurare AWS Single Sign-On (AWS SSO) è l'approccio consigliato perché AWS SSO è progettato specificamente per fornire un accesso centralizzato e semplificato a più account AWS all'interno di un'organizzazione. Si integra nativamente con AWS Organizations e supporta la federazione con IdP SAML 2.0 di terze parti, consentendo agli utenti di accedere con le credenziali esistenti. Un pool di utenti Amazon Cognito è più adatto per l'autenticazione di applicazioni web e mobili, non per l'accesso centralizzato a più account AWS. Creare una federazione SAML in ogni account separatamente sarebbe un processo manuale e inefficiente per molti account. L'integrazione diretta dell'IdP di terze parti con AWS Organizations non è un'opzione disponibile; AWS Organizations gestisce la struttura degli account, non l'autenticazione degli utenti.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta