ある組織がAWS Control Towerを使用しており、AWS IAM Identity Centerを外部のSAML 2.0 IDプロバイダーとフェデレートすることで、IDを一元化したいと考えています。SysOps管理者は、外部IdPを接続する前にどのような項目を用意しておく必要がありますか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: IAM Identity Center(サービスプロバイダーのメタデータ)のSAMLメタデータのコピー。, IDプロバイダーのSAMLメタデータ。これには公開X.509証明書が含まれます。.
これが解答である理由
AWS IAM Identity Centerを外部SAML 2.0 IDプロバイダーとフェデレートするには、双方のメタデータが必要です。IAM Identity Center(サービスプロバイダー)のSAMLメタデータは、外部IdPがIdentity Centerを信頼するために必要です。同様に、IDプロバイダーのSAMLメタデータ(公開X.509証明書を含む)は、Identity CenterがIdPを信頼し、ユーザー認証情報を検証するために不可欠です。IPアドレスはSAMLフェデレーションには直接必要ありません。ルートアカウント認証情報はセキュリティ上の理由から避けるべきであり、管理者レベルのアクセス権限は設定自体には必要ありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要