Un'azienda sta creando un'organizzazione in AWS Organizations. L'azienda deve integrare la gestione degli utenti con un provider di identità (IdP) esterno e gestire centralmente l'accesso a tutti gli account e le applicazioni AWS dall'account di gestione. Quale soluzione soddisferà questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare AWS IAM Identity Center e configurare l'IdP esterno come origine dell'identità. Utilizzare IAM Identity Center per creare set di permessi e assegnazioni di account..
Perché questa è la risposta
Questa soluzione è corretta perché AWS IAM Identity Center (in precedenza AWS Single Sign-On) è progettato specificamente per gestire centralmente l'accesso a più account AWS e applicazioni cloud. Consentendo IAM Identity Center e configurando l'IdP esterno come origine dell'identità, l'azienda può federare gli utenti esistenti e gestire i loro permessi in modo centralizzato tramite set di permessi. Le altre opzioni sono meno adatte: Configurare AWS Directory Service con l'IdP esterno è utile per l'integrazione di directory, ma non fornisce la gestione centralizzata dell'accesso a tutti gli account e le applicazioni AWS come IAM Identity Center. Configurare IAM per considerare attendibile l'IdP esterno è un approccio valido per la federazione, ma richiede una configurazione più complessa per ogni account e non offre la gestione centralizzata semplificata di IAM Identity Center. Abilitare Amazon Cognito è ideale per applicazioni web e mobili, ma non è la soluzione primaria per la gestione centralizzata dell'accesso a tutti gli account AWS in un'organizzazione.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta