AWS IAM Identity Center를 초기 설정한 후, 직원이 기존 Active Directory 자격 증명으로 외부 SAML IdP에서 로그인하고 AD 그룹이 IAM으로 프로비저닝되도록 다음으로 무엇을 해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 자격 증명 소스를 외부 SAML 자격 증명 공급자로 설정하고 SCIM 프로토콜을 사용하여 사용자 및 그룹의 자동 프로비저닝을 활성화합니다..
이것이 정답인 이유
직원이 기존 Active Directory 자격 증명으로 외부 SAML IdP에서 로그인하고 AD 그룹이 IAM으로 프로비저닝되도록 하려면, 먼저 IAM Identity Center의 자격 증명 소스를 외부 SAML 자격 증명 공급자로 설정해야 합니다. 그 다음, 사용자 및 그룹의 자동 프로비저닝을 위해 SCIM(System for Cross-domain Identity Management) 프로토콜을 활성화해야 합니다. SCIM은 IdP와 AWS IAM Identity Center 간에 사용자 및 그룹 정보를 동기화하는 표준 프로토콜입니다. 오답 해설: AWS Directory Service를 자격 증명 소스로 사용하고 SAML을 통해 사용자 및 그룹의 자동 프로비저닝을 구성합니다: 이 옵션은 Active Directory를 직접 AWS Directory Service에 연결하는 경우에 해당하며, 외부 SAML IdP를 통한 로그인을 다루지 않습니다. AD Connector를 자격 증명 소스로 사용하고 SCIM을 통해 사용자 및 그룹의 자동 프로비저닝을 활성화합니다: AD Connector는 온프레미스 AD를 AWS 서비스에 연결하지만, 외부 SAML IdP를 통한 인증 흐름에는 적합하지 않습니다. 자격 증명 소스를 외부 SAML 자격 증명 공급자로 설정하고 SAML을 통해 사용자 및 그룹의 자동 프로비저닝을 활성화합니다: SAML은 인증에 사용되며, 사용자 및 그룹의 자동 프로비저닝에는 SCIM이 사용됩니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음