ある会社が、10個のAWSアカウントを含むAWS Organizationsで組織をセットアップしています。ソリューションアーキテクトは、数千人の従業員にアカウントへのアクセスを提供するソリューションを設計する必要があります。この会社には既存のIDプロバイダー (IdP) があります。会社は、AWSへの認証に既存のIdPを使用したいと考えています。これらの要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS IAM Identity Center (AWS Single Sign-On) を設定します。IAM Identity Centerを既存のIdPに接続します。既存のIdPからユーザーとグループをプロビジョニングします。.
これが解答である理由
このソリューションは、AWS Organizationsで複数のアカウントを持つ数千人の従業員に、既存のIdPを使用してAWSへのアクセスを提供するための最も効率的でスケーラブルな方法です。IAM Identity Centerは、一元化されたアクセス管理を提供し、既存のIdPとの統合をサポートします。これにより、従業員は既存の認証情報を使用して、割り当てられたAWSアカウントにシングルサインオンできます。 IAMユーザーを直接作成し、IdPに接続する方法は、多数のアカウントとユーザーを管理する際に複雑になり、スケーラビリティが低いです。rootユーザーの使用はセキュリティ上のベストプラクティスに反し、アクセス管理が困難です。AWS RAMはリソース共有のためのサービスであり、IDフェデレーションには適していません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要