Een bedrijf creëert een organisatie in AWS Organizations. Het bedrijf moet gebruikersbeheer integreren met een externe identity provider (IdP) en centraal de toegang tot alle AWS-accounts en -applicaties beheren vanuit het management account. Welke oplossing voldoet aan deze vereisten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel AWS IAM Identity Center in en configureer de externe IdP als de identity source. Gebruik IAM Identity Center om permission sets en account assignments aan te maken..
Waarom dit het antwoord is
AWS IAM Identity Center (voorheen AWS SSO) is de juiste oplossing omdat het specifiek is ontworpen voor gecentraliseerd toegangsbeheer tot meerdere AWS-accounts en cloudapplicaties binnen een AWS Organization. Het integreert naadloos met externe IdP's, waardoor gebruikersbeheer via de bestaande IdP kan plaatsvinden. Permission sets en account assignments binnen IAM Identity Center maken het eenvoudig om gedetailleerde toegang te verlenen aan gebruikers of groepen in specifieke AWS-accounts. AWS Directory Service is meer gericht op het leveren van directoryservices (zoals Active Directory) in de cloud en hoewel het kan integreren met een externe IdP, biedt het niet de gecentraliseerde, organisatiebrede toegangsbeheerfunctionaliteit van IAM Identity Center voor alle accounts. Het handmatig aanmaken van IAM policies en het koppelen aan gebruikers van een externe IdP via AWS IAM is complex en schaalt slecht over meerdere accounts. Amazon Cognito is primair een service voor gebruikersbeheer voor web- en mobiele applicaties, niet voor het beheren van toegang tot AWS-accounts binnen een organisatie.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig