AmazonAmazon Security Specialty SCS-C02
·JA
·更新日 25 Jul 2026
ある会社では、AWS マネジメントコンソールへのアクセスにオンプレミスの ADFS と SSO を使用しています。レガシーなウェブアプリケーションが Amazon EC2 インスタンスに移行されましたが、組み込みの認証機能は含まれていません。従業員はインターネット上のどこからでもアプリケーションにアクセスする必要がありますが、アプリケーションを変更せずに、アクセスを従業員のみに制限する必要があります。セキュリティエンジニアはこれをどのように実装すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: アプリケーションを Application Load Balancer (ALB) の背後に配置します。ALB で Amazon Cognito 認証を設定します。SAML フェデレーションを使用して Cognito ユーザープールを作成し、それを ADFS に接続します。.
これが解答である理由
このソリューションは、既存のADFSとSSOの利用、アプリケーションの変更不要、インターネットからのアクセス、従業員のみへのアクセス制限という要件をすべて満たします。ALBの認証機能は、アプリケーションコードを変更することなく、Cognitoユーザープールを介してADFSと連携し、SAMLフェデレーションを利用して認証を処理します。
AWS IAM Identity CenterはAWSアカウントとアプリケーションへのSSOを提供しますが、レガシーウェブアプリケーションの認証を直接保護するものではありません。Amazon Cognito IDプールは未認証ユーザーに一時的なAWS認証情報を提供するために使用され、認証機能としては不適切です。Lambdaカスタムオーソライザーは複雑であり、アプリケーションの変更なしという要件に反する可能性があります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要