Un ingegnere DevOps deve garantire che ogni utente che accede alla AWS Management Console sia autenticato tramite il provider di identità (IdP) aziendale. L'azienda utilizza AWS Organizations. Quale combinazione di passaggi imporrà questo requisito? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare AWS IAM Identity Center (AWS SSO) e configurare la federazione SAML 2.0 con l'IdP aziendale., Creare una Service Control Policy in AWS Organizations che neghi agli utenti IAM la possibilità di creare password per l'accesso alla console..
Perché questa è la risposta
Per garantire che ogni utente acceda alla AWS Management Console solo tramite il provider di identità (IdP) aziendale, la soluzione corretta è duplice. Primo, utilizzare AWS IAM Identity Center (in precedenza AWS SSO) e configurare la federazione SAML 2.0 con l'IdP aziendale. Questo centralizza l'autenticazione e consente agli utenti di accedere a tutti gli account AWS tramite le credenziali aziendali. Secondo, creare una Service Control Policy (SCP) in AWS Organizations che neghi agli utenti IAM la possibilità di creare password per l'accesso alla console. Questo impedisce l'uso di credenziali IAM native per l'accesso diretto, forzando l'autenticazione tramite l'IdP federato. Le altre opzioni sono errate: GuardDuty è per il rilevamento delle minacce, non per il controllo degli accessi. I permissions boundary in IAM Identity Center non impediscono l'uso di password IAM. I gruppi IAM nell'account di gestione non impongono la federazione ma gestiscono le autorizzazioni per gli utenti IAM locali.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta