Een bedrijf beheert toegang met IAM-gebruikers en -groepen in verschillende AWS-accounts binnen een AWS Organizations-organisatie en gebruikt een externe identity provider (IdP) voor single sign-on (SSO) voor medewerkers. Het bedrijf heeft een enkel beheerportaal nodig om toegang te krijgen tot accounts in de organisatie, met de externe IdP als de federatiebron. Welke oplossing voldoet aan deze vereisten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel AWS IAM Identity Center in en configureer de externe IdP als de identiteitsbron..
Waarom dit het antwoord is
AWS IAM Identity Center (voorheen AWS SSO) is de juiste oplossing omdat het specifiek is ontworpen om gecentraliseerd toegangsbeheer te bieden voor meerdere AWS-accounts binnen een AWS Organizations-organisatie. Het ondersteunt integratie met externe Identity Providers (IdP's) voor Single Sign-On (SSO), wat precies overeenkomt met de vereisten. Federatie met AWS IAM is onjuist omdat dit doorgaans meer handmatige configuratie per account vereist en niet de gecentraliseerde beheerervaring biedt die IAM Identity Center wel heeft. Amazon Verified Permissions is een autorisatieservice voor applicaties en niet primair voor het beheren van toegang tot AWS-accounts. AWS Directory Service is een beheerde directory-service en hoewel het kan integreren met IAM Identity Center, is het op zichzelf geen oplossing voor gecentraliseerd toegangsbeheer voor meerdere accounts met een externe IdP. AWS Control Tower helpt bij het opzetten van een veilige multi-account omgeving, maar beheert niet direct de gebruikersfederatie en SSO op de manier die IAM Identity Center doet.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig