ある会社は、Active Directory と統合された AWS IAM Identity Center (AWS Single Sign-On) を使用しています。管理者は、すべての従業員が Active Directory Domain Users グループのメンバーであるため、新しく作成された AWS アカウントにそのグループを割り当てることでアクセスを許可しました。従業員がサインインしようとすると、アクセスが拒否されます。ログイン失敗を解決するには、どのアクションを実行すればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: IAM Identity Center がグループのメンバーシップを読み取れるように、Active Directory グループの権限を修正する。.
これが解答である理由
IAM Identity CenterがActive Directoryと統合されている場合、ユーザーのグループメンバーシップ情報はActive Directoryから読み取られます。アクセスが拒否されるのは、IAM Identity CenterがActive Directory Domain Usersグループのメンバーシップを適切に読み取れていない可能性が高いためです。これを解決するには、IAM Identity CenterがActive Directoryグループの情報を読み取るための適切な権限を持っていることを確認し、必要に応じて修正する必要があります。 個別のADグループを作成しても、根本的な権限の問題が解決されない限り、同じ問題が発生する可能性があります。ドメインコントローラーの時刻設定は認証失敗の原因となることがありますが、グループメンバーシップの読み取り失敗とは直接関係ありません。アカウントの削除と再参加は極端な手段であり、通常は不要です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要