ある企業が、ユーザーにAWSリソースへのアクセスを提供したいと考えています。この企業には1,500人のユーザーがおり、社内ネットワーク上のActive Directoryユーザーグループを通じてオンプレミスリソースへのアクセスを管理しています。企業は、ユーザーがリソースにアクセスするために別のIDを管理することを望んでいません。ソリューションアーキテクトは、オンプレミスリソースへのアクセスを維持しながら、AWSリソースへのユーザーアクセスを管理する必要があります。これらの要件を満たすために、ソリューションアーキテクトは何をすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Security Assertion Markup Language (SAML) 2.0ベースのフェデレーションを設定します。適切なポリシーがアタッチされたロールを作成します。ロールをActive Directoryグループにマッピングします。.
これが解答である理由
SAML 2.0ベースのフェデレーションを設定することで、既存のActive Directoryユーザーグループを使用してAWSリソースへのアクセスを管理できます。これにより、ユーザーは既存の認証情報でサインインでき、AWSリソースにアクセスするために別のIDを管理する必要がなくなります。適切なポリシーがアタッチされたロールを作成し、それらのロールをActive Directoryグループにマッピングすることで、きめ細かなアクセス制御が可能です。 IAMユーザーの作成は、1,500人のユーザーに対して個別のID管理が必要となり、要件に反します。Amazon Cognitoはユーザープールを提供しますが、既存のオンプレミスActive Directoryとの直接的な統合はSAMLフェデレーションほどシームレスではありません。クロスアカウントロールは、アカウント間のアクセスを管理するためのものですが、オンプレミスActive Directoryユーザーの認証にはSAMLフェデレーションが必要です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要