솔루션스 아키텍트가 회사 온프레미스 자격 증명 공급자(IdP)와 SAML 2.0 페더레이션을 구현하여 사용자가 페더레이션된 웹 포털을 통해 인증하여 AWS에 액세스하도록 했습니다. 아키텍트가 포털을 테스트할 때 AWS 액세스는 성공했지만, 테스트 사용자는 동일한 포털을 통해 AWS에 액세스할 수 없습니다. 페더레이션이 올바르게 구성되었는지 확인하기 위해 아키텍트가 확인해야 할 항목은 무엇입니까? (세 가지를 선택하세요.)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 페더레이션된 사용자를 위한 IAM 역할에 구성된 SAML 공급자를 principal로 나열하는 신뢰 정책이 있고, 테스트 사용자가 IdP에 올바르게 표현되어 있는지(예: 매핑된 그룹에서 누락되지 않았는지) 여부., 웹 포털이 올바른 SAML 공급자의 ARN, IAM 역할의 ARN, IdP의 SAML assertion을 사용하여 AWS STS AssumeRoleWithSAML을 호출하는지 여부., IdP가 조직의 사용자 또는 그룹을 적절한 권한을 가진 IAM 역할에 올바르게 매핑하는 SAML assertion을 발행하는지 여부..
이것이 정답인 이유
페더레이션된 사용자가 AWS에 액세스하지 못하는 경우, 먼저 IAM 역할의 신뢰 정책이 SAML 공급자를 principal로 올바르게 지정하고, 테스트 사용자가 IdP에서 해당 역할에 매핑된 그룹에 포함되어 있는지 확인해야 합니다. 이는 사용자가 AWS 역할을 수임할 권한이 있는지 결정합니다. 둘째, 웹 포털이 AWS STS AssumeRoleWithSAML API를 호출할 때 올바른 SAML 공급자 ARN, IAM 역할 ARN, 그리고 IdP의 SAML assertion을 사용하는지 확인해야 합니다. 잘못된 정보는 AWS가 요청을 처리하지 못하게 합니다. 마지막으로, IdP가 사용자 또는 그룹을 적절한 IAM 역할에 매핑하는 정확한 SAML assertion을 발행하는지 확인해야 합니다. 잘못된 매핑은 사용자가 의도한 역할에 액세스하지 못하게 합니다. IAM 사용자의 권한 정책은 페더레이션된 사용자와 직접 관련이 없으며, 온프레미스 IdP의 DNS 연결성은 웹 포털이 IdP와 통신하는 데 필요하지만, AWS 액세스 실패의 직접적인 원인은 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음