한 조직에서 AWS Control Tower를 사용하며, 외부 SAML 2.0 자격 증명 공급자(IdP)와 AWS IAM Identity Center를 페더레이션하여 자격 증명을 중앙 집중화하려고 합니다. SysOps 관리자는 외부 IdP를 연결하기 전에 어떤 항목들을 준비해야 합니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: IAM Identity Center의 SAML 메타데이터 사본(서비스 공급자 메타데이터)., 공개 X.509 인증서를 포함한 자격 증명 공급자의 SAML 메타데이터..
이것이 정답인 이유
AWS IAM Identity Center를 외부 SAML 2.0 IdP와 페더레이션하려면 양측 간의 신뢰 관계를 설정해야 합니다. 이를 위해 IAM Identity Center의 SAML 메타데이터(서비스 공급자 메타데이터)가 필요합니다. 이 파일에는 IdP가 사용자 인증 응답을 보낼 IAM Identity Center의 엔드포인트 URL과 공개 키 정보가 포함되어 있습니다. 또한, IdP의 SAML 메타데이터 파일도 필요합니다. 이 파일에는 IdP의 엔드포인트 URL과 공개 X.509 인증서가 포함되어 있어 IAM Identity Center가 IdP로부터 받은 SAML 어설션을 검증할 수 있습니다. IdP의 IP 주소는 직접적인 페더레이션 설정에 필요하지 않으며, AWS 관리 계정의 루트 계정 자격 증명은 보안상 권장되지 않습니다. 조직의 각 멤버 계정에 대한 관리자 수준 액세스는 페더레이션 설정 자체에는 필수적이지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음