한 회사에서 AWS Organizations에 조직을 생성하고 있습니다. 이 회사는 사용자 관리를 외부 자격 증명 공급자(IdP)와 통합하고, 관리 계정에서 모든 AWS 계정 및 애플리케이션에 대한 액세스를 중앙에서 관리해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS IAM Identity Center를 활성화하고 외부 IdP를 자격 증명 소스로 구성합니다. IAM Identity Center를 사용하여 권한 세트 및 계정 할당을 생성합니다..
이것이 정답인 이유
AWS IAM Identity Center(이전의 AWS Single Sign-On)는 AWS Organizations의 모든 계정 및 클라우드 애플리케이션에 대한 중앙 집중식 액세스 관리를 제공합니다. 외부 IdP를 자격 증명 소스로 구성하면 기존 사용자 디렉토리를 활용할 수 있습니다. 권한 세트와 계정 할당을 통해 특정 사용자/그룹이 특정 AWS 계정의 리소스에 액세스할 수 있도록 세밀하게 제어할 수 있습니다. 다른 옵션들은 다음과 같은 이유로 적합하지 않습니다. AWS Directory Service는 디렉토리 서비스 자체를 제공하지만, Organizations의 모든 계정에 대한 중앙 집중식 액세스 관리를 직접 제공하지는 않습니다. AWS IAM은 개별 계정 내에서 자격 증명 및 액세스를 관리하지만, Organizations의 여러 계정에 대한 중앙 집중식 사용자 관리를 직접 제공하지 않습니다. Amazon Cognito는 주로 웹 및 모바일 앱에 대한 사용자 디렉토리 및 인증을 제공하며, Organizations의 모든 AWS 계정에 대한 중앙 집중식 액세스 관리에는 적합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음