한 회사에서 AWS Organizations 조직 내 AWS 계정 전반에 걸쳐 IAM 사용자 및 그룹으로 액세스를 관리하고, 인력 SSO(Single Sign-On)를 위해 외부 IdP(자격 증명 공급자)를 사용하고 있습니다. 이 회사는 조직 내 계정에 액세스하기 위한 단일 관리 포털이 필요하며, 외부 IdP를 페더레이션 소스로 사용해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS IAM Identity Center를 활성화하고 외부 IdP를 자격 증명 소스로 구성합니다..
이것이 정답인 이유
AWS IAM Identity Center(이전의 AWS Single Sign-On)는 AWS Organizations 내 여러 AWS 계정 및 클라우드 애플리케이션에 대한 중앙 집중식 액세스 관리를 제공합니다. 외부 IdP를 자격 증명 소스로 구성하여 기존 인력 SSO 솔루션과 통합할 수 있으며, 이는 문제에서 요구하는 단일 관리 포털 및 외부 IdP 페더레이션 요구 사항을 정확히 충족합니다. AWS Identity and Access Management(IAM)는 개별 계정 내에서 사용자 및 권한을 관리하지만, Organizations 전체의 중앙 집중식 SSO를 직접 제공하지는 않습니다. Amazon Verified Permissions는 애플리케이션 내 세분화된 권한 관리를 위한 서비스이며, AWS 계정 액세스 관리가 주 목적이 아닙니다. AWS Directory Service는 디렉터리 서비스를 제공하지만, 외부 IdP와의 페더레이션 및 Organizations 전체 SSO를 위한 단일 관리 포털 역할은 IAM Identity Center가 더 적합합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음