AmazonAmazon Security Specialty SCS-C02
·JA
·更新日 25 Jul 2026
AWS Organizations を使用している会社には 100 を超える AWS アカウントがあり、さらに追加する予定です。この会社は外部の企業 ID プロバイダー (IdP) も使用しています。会社は、スケーラビリティと運用効率を最大化しながら、これらのアカウントへのロールベースのアクセスをユーザーに提供する必要があります。どのソリューションがこれらの要件を満たしますか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS IAM Identity Center を有効にします。IAM Identity Center を会社の既存の IdP と統合します。必要なアクセスパターンに対して許可セットを作成し、必要に応じてユーザーとアカウントに割り当てます。.
これが解答である理由
AWS IAM Identity Center (後継サービスは AWS IAM Identity Center) は、複数のAWSアカウントとアプリケーションへの一元的なアクセス管理を提供し、外部IdPとの統合も可能です。許可セットを使用して、アカウントとユーザーにロールベースのアクセスを簡単に割り当てることができ、スケーラビリティと運用効率を最大化します。
他の選択肢は、以下の理由で不適切です。
各アカウントに専用のIAMユーザーを作成する方法は、アカウント数が増えるにつれて管理が複雑になり、スケーラビリティが低いです。
中央のIDアカウントにIAMロールをデプロイする方法は、IAM Identity Centerと比較して設定と管理がより複雑になります。
各アカウントで直接IdPと信頼関係を持つIAMロールを作成する方法は、各アカウントで個別に設定が必要となり、一元管理が困難です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要