ホーム › Amazon › ある企業は単一のAWSアカウントを持っています。ITサポートは現在、名前付きの …Amazon Amazon Solution Architect Professional SAP-C02 Certification
· JA
· 更新日 31 Jul 2026
ある企業は単一のAWSアカウントを持っています。ITサポートは現在、名前付きのIAMユーザーを使用してAWSマネジメントコンソールにサインインしていますが、オンプレミスのActive Directory認証情報を引き続き使用しながら、個別のIAMユーザーの管理を停止したいと考えています。ソリューションアーキテクトはAWS IAM Identity Center (AWS SSO) を実装します。最も費用対効果の高い要件を満たすソリューションはどれですか? 解答を選択 A AWS Organizationを作成します。OrganizationsでIAM Identity Center機能を有効にします。AWS Managed Microsoft AD (Directory Service) をデプロイし、オンプレミスADとの双方向信頼を設定します。IAM Identity Centerを構成して、AWS Managed Microsoft ADディレクトリをIDソースとして使用し、そのディレクトリ内のグループにマッピングされた許可セットを作成します。
B AWS Organizationを作成します。OrganizationsでIAM Identity Center機能を有効にします。オンプレミスのActive DirectoryにAD Connectorをデプロイします。IAM Identity Centerを構成して、AD ConnectorをIDソースとして使用し、既存のADグループにマッピングされた許可セットを作成します。
C AWS Organizationを作成し、すべての組織機能を有効にします。AWS Managed Microsoft ADをデプロイし、オンプレミスADとの双方向信頼を設定します。IAM Identity Centerを構成して、AWS Managed Microsoft ADディレクトリをIDソースとして使用し、そのディレクトリ内のグループに許可セットをマッピングします。
D AWS Organizationを作成し、すべての組織機能を有効にします。オンプレミスのActive Directoryを指すAD Connectorをデプロイします。IAM Identity Centerを構成して、AD ConnectorをIDソースとして使用し、既存のオンプレミスADグループにマッピングされた許可セットを作成します。
オプションをタップして解答を確認してください。
正解: AWS Organizationを作成し、すべての組織機能を有効にします。オンプレミスのActive Directoryを指すAD Connectorをデプロイします。IAM Identity Centerを構成して、AD ConnectorをIDソースとして使用し、既存のオンプレミスADグループにマッピングされた許可セットを作成します。.
これが解答である理由 正解は、既存のオンプレミスActive Directory (AD) を活用し、最も費用対効果の高い方法で要件を満たすため、AD Connectorを使用するオプションです。AD Connectorは、オンプレミスADとAWSサービス間のプロキシとして機能し、ユーザー認証情報を同期することなく、既存のADユーザーとグループをIAM Identity Centerで使用できるようにします。これにより、AWS Managed Microsoft ADをデプロイするよりも運用上のオーバーヘッドとコストが削減されます。AWS Organizationsを作成し、IAM Identity Centerを有効にすることは、IAM Identity Centerの前提条件です。他の選択肢は、AWS Managed Microsoft ADのデプロイを伴うため、費用対効果が低くなります。
解答と解説を表示 正解: AWS Organizationを作成し、すべての組織機能を有効にします。オンプレミスのActive Directoryを指すAD Connectorをデプロイします。IAM Identity Centerを構成して、AD ConnectorをIDソースとして使用し、既存のオンプレミスADグループにマッピングされた許可セットを作成します。. 正解は、既存のオンプレミスActive Directory (AD) を活用し、最も費用対効果の高い方法で要件を満たすため、AD Connectorを使用するオプションです。AD Connectorは、オンプレミスADとAWSサービス間のプロキシとして機能し、ユーザー認証情報を同期することなく、既存のADユーザーとグループをIAM Identity Centerで使用できるようにします。これにより、AWS Managed Microsoft ADをデプロイするよりも運用上のオ …
試験に合格 — 終わりのない解答探しなしで この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要