Een bedrijf dat AWS Organizations gebruikt, heeft meer dan 100 AWS-accounts en is van plan er meer toe te voegen. Het bedrijf gebruikt ook een externe corporate identity provider (IdP). Het bedrijf moet gebruikers rolgebaseerde toegang bieden tot deze accounts, terwijl de schaalbaarheid en operationele efficiëntie worden gemaximaliseerd. Welke oplossing voldoet aan deze vereisten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel AWS IAM Identity Center in. Integreer IAM Identity Center met de bestaande IdP van het bedrijf. Maak permission sets aan voor de vereiste toegangspatronen en wijs deze toe aan gebruikers en accounts waar nodig..
Waarom dit het antwoord is
AWS IAM Identity Center (voorheen AWS Single Sign-On) is de meest schaalbare en operationeel efficiënte oplossing voor het beheren van toegang tot meerdere AWS-accounts, vooral met een externe IdP. Het stroomlijnt de toegang door een centrale plek te bieden om gebruikers en hun toegang tot alle accounts te beheren via permission sets. De optie om dedicated IAM-gebruikers in elk account aan te maken, is niet schaalbaar en leidt tot operationele overhead. Het aanmaken van IAM-rollen in elk account met een trust naar een centraal identity account is een verbetering, maar IAM Identity Center vereenvoudigt dit proces verder door de integratie met de IdP en het beheer van permission sets. De optie om IAM-rollen in elk account aan te maken met een trust naar de IdP en SAML-gebaseerde condition keys is complexer te implementeren en te onderhouden dan IAM Identity Center.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig