ある企業が、AWS Organizations で管理されている複数のアカウントにわたってアプリケーションを AWS に移行しています。セキュリティチームは、オンプレミスの自己管理型 Microsoft Active Directory でユーザーとグループの管理を継続しながら、すべてのアカウントでシングルサインオン (SSO) を必要としています。これらの要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS SSO コンソールから AWS Single Sign-On (AWS SSO) を有効にします。AWS Directory Service for Microsoft Active Directory を使用して、会社の自己管理型 Microsoft Active Directory を AWS SSO に接続するために、双方向のフォレスト信頼を作成します。.
これが解答である理由
このソリューションは、AWS Organizations 環境で複数のアカウントにわたるシングルサインオン (SSO) を実現し、既存のオンプレミスActive Directory (AD) を活用するという要件を満たします。AWS Single Sign-On (AWS SSO) は、AWS アカウントやクラウドアプリケーションへのアクセスを一元的に管理するためのサービスです。AWS Directory Service for Microsoft Active Directory (Managed Microsoft AD) を介してオンプレミスのADと双方向のフォレスト信頼を確立することで、オンプレミスADのユーザーとグループをAWS SSOと同期させ、SSOを可能にします。一方向の信頼では、オンプレミスADからAWSへの認証は可能ですが、AWS側からオンプレミスADへの認証が必要な場合に問題が生じる可能性があります。オンプレミスにIdPをデプロイするだけでは、AWS SSOとの統合が複雑になる場合があります。