AmazonAmazon Solution Architect Professional SAP-C02 Certification·KO·업데이트됨 1 Aug 2026
한 회사에 단일 AWS 계정이 있습니다. IT 지원팀은 현재 명명된 IAM 사용자를 사용하여 AWS Management Console에 로그인하고 있으며, 온프레미스 Active Directory 자격 증명을 계속 사용하면서 별도의 IAM 사용자 관리를 중단하려고 합니다. 솔루션스 아키텍트는 AWS IAM Identity Center(AWS SSO)를 구현할 것입니다. 가장 비용 효율적으로 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Organization을 생성하고 모든 조직 기능을 활성화합니다. 온프레미스 Active Directory를 가리키는 AD Connector를 배포합니다. IAM Identity Center가 AD Connector를 ID 소스로 사용하도록 구성하고 기존 온프레미스 AD 그룹에 매핑된 권한 세트를 생성합니다..
이것이 정답인 이유
정답은 온프레미스 Active Directory를 가리키는 AD Connector를 배포하고 IAM Identity Center가 이를 ID 소스로 사용하도록 구성하는 것입니다. AD Connector는 기존 온프레미스 AD를 AWS에 연결하는 저렴하고 효율적인 방법입니다. AWS Managed Microsoft AD를 배포하는 것보다 비용 효율적이며, 온프레미스 자격 증명을 계속 사용할 수 있도록 합니다. AWS Organization을 생성하고 모든 기능을 활성화하는 것은 IAM Identity Center를 사용하기 위한 필수적인 첫 단계입니다. 다른 옵션들은 AWS Managed Microsoft AD를 사용하므로 AD Connector보다 비용이 더 많이 듭니다.