ある企業が外部のIDプロバイダーを使用しており、従業員が個別のAWS認証情報を作成せずにAWSアカウントとサービスにアクセスできるようにしたいと考えています。この機能を有効にするAWSサービスはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS IAM Identity Center.
これが解答である理由
AWS IAM Identity Center (旧 AWS Single Sign-On) は、外部のIDプロバイダー(Okta、Azure ADなど)と連携し、従業員が既存の認証情報を使用してAWSアカウントやアプリケーションにシングルサインオンでアクセスできるようにするサービスです。これにより、個別のAWS認証情報を作成・管理する手間が省け、セキュリティと利便性が向上します。 AWS Directory Serviceは、Microsoft Active DirectoryをAWSで実行したり、既存のオンプレミスディレクトリをAWSに接続したりするためのサービスですが、外部IDPとの直接的なシングルサインオン連携はIAM Identity Centerの機能です。Amazon Cognitoは主にウェブおよびモバイルアプリケーションのユーザーディレクトリと認証を提供します。AWS Resource Access Manager (AWS RAM) は、AWSアカウント間でリソースを共有するためのサービスであり、ID管理とは異なります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要