ホーム › Amazon › 会社は認証にオンプレミスのActive Directoryを使用しており、従業員 …Amazon Amazon Solution Architect Professional SAP-C02 Certification
· JA
· 更新日 31 Jul 2026
会社は認証にオンプレミスのActive Directoryを使用しており、従業員にはAWS Organizationsセットアップ内のすべてのAWSアカウントに同じIDを使用してサインインしてもらいたいと考えています。Site-to-Site VPNはすでにオンプレミスネットワークをすべてのAWSアカウントに接続しています。会社のポリシーでは、ADグループとロールに基づいた条件付きアクセスが必要であり、すべてのユーザーIDは一元的に管理する必要があります。これらの要件を満たすアプローチはどれですか? 解答を選択 A AWS IAM Identity Center (AWS Single Sign-On) を設定して、SAML 2.0 を使用してActive Directoryにフェデレートします。System for Cross-domain Identity Management (SCIM) v2.0 プロトコルを使用して、IAM Identity Centerへのユーザーとグループの自動プロビジョニングを有効にします。属性ベースのアクセスコントロール (ABAC) を使用してAWSアカウントへのアクセスを許可します。
B AWS IAM Identity Center (AWS Single Sign-On) を設定して、IAM Identity Center自体をIDソースとして使用します。System for Cross-domain Identity Management (SCIM) v2.0 プロトコルを使用して自動プロビジョニングを有効にします。IAM Identity Centerの許可セットを使用してAWSアカウントへのアクセスを許可します。
C 1つのAWSアカウントで、AWS Identity and Access Management (IAM) を設定してSAML 2.0 IDプロバイダーを使用します。フェデレーションユーザーにマッピングされたIAMユーザーを作成し、Active Directoryグループに対応する権限を付与します。クロスアカウントIAMユーザーを使用して他のAWSアカウントへのアクセスを提供します。
D 1つのAWSアカウントで、AWS Identity and Access Management (IAM) を設定してOpenID Connect (OIDC) IDプロバイダーを使用します。フェデレーションユーザーが引き受けるIAMロールを作成し、ロールをActive Directoryグループにマッピングします。クロスアカウントIAMロールを使用して他のAWSアカウントへのアクセスを提供します。
オプションをタップして解答を確認してください。
正解: AWS IAM Identity Center (AWS Single Sign-On) を設定して、SAML 2.0 を使用してActive Directoryにフェデレートします。System for Cross-domain Identity Management (SCIM) v2.0 プロトコルを使用して、IAM Identity Centerへのユーザーとグループの自動プロビジョニングを有効にします。属性ベースのアクセスコントロール (ABAC) を使用してAWSアカウントへのアクセスを許可します。.
これが解答である理由 このアプローチは、すべての要件を満たします。AWS IAM Identity Center (旧AWS Single Sign-On) は、AWS Organizations内のすべてのアカウントへのシングルサインオンを提供し、オンプレミスのActive DirectoryとのSAML 2.0フェデレーションを
解答と解説を表示 正解: AWS IAM Identity Center (AWS Single Sign-On) を設定して、SAML 2.0 を使用してActive Directoryにフェデレートします。System for Cross-domain Identity Management (SCIM) v2.0 プロトコルを使用して、IAM Identity Centerへのユーザーとグループの自動プロビジョニングを有効にします。属性ベースのアクセスコントロール (ABAC) を使用してAWSアカウントへのアクセスを許可します。. このアプローチは、すべての要件を満たします。AWS IAM Identity Center (旧AWS Single Sign-On) は、AWS Organizations内のすべてのアカウントへのシングルサインオンを提供し、オンプレミスのActive DirectoryとのSAML 2.0フェデレーションを
試験に合格 — 終わりのない解答探しなしで この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要