한 회사에서 자체 관리형 온프레미스 Microsoft Active Directory에서 AWS로 애플리케이션을 마이그레이션하고 있습니다. 애플리케이션은 AWS Organizations로 중앙에서 관리되는 여러 AWS 계정에서 실행됩니다. 보안 팀은 온프레미스 Active Directory에서 사용자 및 그룹을 계속 관리하면서 모든 AWS 계정에서 Single Sign-On을 필요로 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS IAM Identity Center를 활성화합니다. AWS Directory Service for Microsoft Active Directory를 사용하여 회사의 자체 관리형 Active Directory를 IAM Identity Center에 연결하도록 양방향 포리스트 트러스트를 구성합니다..
이것이 정답인 이유
이 솔루션은 온프레미스 Active Directory를 AWS IAM Identity Center(이전의 AWS Single Sign-On)와 통합하여 요구 사항을 충족합니다. IAM Identity Center는 여러 AWS 계정 및 애플리케이션에 대한 중앙 집중식 SSO를 제공하며, AWS Directory Service for Microsoft Active Directory(Managed Microsoft AD)를 통해 온프레미스 Active Directory와 양방향 포리스트 트러스트를 설정하여 기존 사용자 및 그룹 관리를 활용할 수 있습니다. 오답 설명: AWS Directory Service for Microsoft Active Directory에서 Enterprise Edition Active Directory를 생성하는 것은 새로운 디렉터리를 만드는 것이므로 기존 온프레미스 Active Directory를 계속 관리하려는 요구 사항을 충족하지 못합니다. AWS Directory Service를 사용하고 회사의 자체 관리형 Active Directory와 양방향 트러스트 관계를 생성하는 것은 IAM Identity Center를 통한 중앙 집중식 SSO를 명시적으로 포함하지 않아 요구 사항의 일부만 충족합니다. Amazon EC2에 IdP를 배포하는 것은 불필요한 관리 오버헤드를 발생시키고 AWS에서 제공하는 관리형 서비스의 이점을 활용하지 못합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음