한 회사에서 온프레미스 LDAP 디렉터리를 사용하여 AWS Management Console에 사용자를 인증해야 하지만, 해당 디렉터리 서비스는 SAML과 호환되지 않습니다. 이 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Security Token Service (AWS STS)를 사용하여 단기 자격 증명을 얻는 온프레미스 사용자 지정 ID 브로커 애플리케이션 또는 프로세스를 개발합니다..
이것이 정답인 이유
정답은 AWS Security Token Service (AWS STS)를 사용하여 단기 자격 증명을 얻는 온프레미스 사용자 지정 ID 브로커 애플리케이션 또는 프로세스를 개발하는 것입니다. LDAP가 SAML을 지원하지 않으므로, 사용자 지정 ID 브로커를 통해 LDAP 사용자를 인증하고 AWS STS를 사용하여 임시 AWS 자격 증명을 발급받아 AWS Management Console에 접근할 수 있습니다. AWS IAM Identity Center는 SAML 2.0을 지원하는 디렉터리 서비스와 통합되므로, LDAP가 SAML을 지원하지 않는 상황에서는 적합하지 않습니다. IAM 정책은 권한을 정의하는 것이지 사용자 인증 메커니즘이 아니며, LDAP에 IAM 자격 증명을 통합하는 것은 일반적인 접근 방식이 아닙니다. LDAP 자격 증명 업데이트 시 IAM 자격 증명을 교체하는 것은 수동적이고 비효율적이며 보안상 취약할 수 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음