AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·JA
·更新日 2 Aug 2026
ある組織では、複数のAWSアカウントでAWS Organizationsを使用しており、オンプレミスのActive Directoryと統合された一元的なユーザーおよびアクセス許可管理を求めています。IAM Identity Center (SSO) が有効になっており、Direct Connectが存在します。オンプレミスのADをIAM Identity Centerと統合するために最も運用効率の高いソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: オンプレミスのActive Directoryに接続するAD Connectorを作成し、AD ConnectorをIAM Identity CenterのIDソースとして設定します。その後、アクセス許可セットを作成してグループを割り当てます。.
これが解答である理由
AD Connectorは、既存のオンプレミスActive DirectoryをIAM Identity CenterのIDソースとして直接利用するためのサービスです。これにより、ユーザー認証をオンプレミスADに委任し、ユーザーとグループの同期や管理を簡素化できます。Direct Connectが存在するため、オンプレミスADへのセキュアな接続が保証されます。これは、既存のインフラストを最大限に活用し、運用上のオーバーヘッドを最小限に抑える最も効率的な方法です。
Simple ADはフルマネージドのディレクトリサービスですが、オンプレミスADとのフォレスト信頼設定は追加の管理作業を伴い、AD Connectorよりも複雑です。EC2インスタンスにDCをデプロイする方法は、インフラの管理とメンテナンスの責任が増大し、運用効率が低くなります。IAM Identity Centerの組み込みディレクトリを使用し、ユーザーとグループを手動でコピーする方法は、同期の問題や管理の負担が大きく、スケーラブルではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要