Een bedrijf gebruikt AWS IAM Identity Center (AWS Single Sign-On) geïntegreerd met Active Directory. Een beheerder verleent toegang tot een nieuw aangemaakt AWS-account door de Active Directory Domain Users-groep toe te wijzen, aangezien elke werknemer lid is van die groep. Wanneer werknemers proberen in te loggen, wordt hen de toegang geweigerd. Welke actie zal de inlogfouten verhelpen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Corrigeer de machtigingen van de Active Directory-groep zodat IAM Identity Center het lidmaatschap van de groep kan lezen..
Waarom dit het antwoord is
De juiste actie is het corrigeren van de machtigingen van de Active Directory-groep. AWS IAM Identity Center (voorheen AWS Single Sign-On) heeft de juiste machtigingen nodig om Active Directory-groepslidmaatschappen te kunnen lezen. Als deze machtigingen ontbreken, kan IAM Identity Center niet verifiëren of een gebruiker deel uitmaakt van de toegewezen groep, wat leidt tot geweigerde toegang. Het aanmaken van een aparte AD-groep is niet nodig als de bestaande groep de juiste leden heeft en de machtigingen correct zijn. Tijdinstellingen zijn zelden de oorzaak van geweigerde toegang bij IAM Identity Center. Het opnieuw toevoegen van het account aan de organisatie is een drastische stap die het onderliggende probleem van onvoldoende machtigingen niet oplost.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig