AmazonAmazon SysOps Administrator Associate SOA-C02 Certification·KO·업데이트됨 2 Aug 2026
한 조직에서 여러 AWS 계정을 사용하여 AWS Organizations를 사용하고 있으며, 온프레미스 Active Directory와 통합된 중앙 집중식 사용자 및 권한 관리를 원합니다. IAM Identity Center(SSO)가 활성화되어 있고 Direct Connect가 존재합니다. 온프레미스 AD를 IAM Identity Center와 통합하는 데 가장 운영 효율적인 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 온프레미스 Active Directory에 연결하는 AD Connector를 생성하고 AD Connector를 IAM Identity Center의 ID 소스로 구성한 다음, 권한 세트를 생성하고 그룹을 할당합니다..
이것이 정답인 이유
가장 운영 효율적인 솔루션은 AD Connector를 사용하여 온프레미스 Active Directory를 IAM Identity Center와 직접 통합하는 것입니다. AD Connector는 온프레미스 디렉터리에 대한 디렉터리 게이트웨이 역할을 하여, 기존 AD 자격 증명을 사용하여 AWS에 로그인할 수 있도록 합니다. 이는 추가 도메인 컨트롤러를 배포하거나 디렉터리를 복제할 필요 없이 온프레미스 AD를 IAM Identity Center의 ID 소스로 활용할 수 있게 해줍니다. Simple AD를 사용한 포리스트 트러스트는 추가 인프라 관리 부담을 주며, EC2에 DC를 배포하는 것은 불필요한 복잡성과 관리 오버헤드를 발생시킵니다. IAM Identity Center의 내장 디렉터리에 수동으로 사용자 및 그룹을 복사하는 것은 동기화 및 관리 측면에서 비효율적입니다.