Een bedrijf gebruikt een externe identity provider en wil dat werknemers toegang krijgen tot AWS-accounts en -services zonder afzonderlijke AWS-credentials aan te maken. Welke AWS-service maakt dit mogelijk?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: AWS IAM Identity Center.
Waarom dit het antwoord is
AWS IAM Identity Center (voorheen AWS Single Sign-On) maakt het mogelijk om gebruikers vanuit een externe identiteitsprovider (IdP) zoals Okta, Azure AD of een andere SAML 2.0-compatibele IdP te federeren naar AWS. Dit stelt werknemers in staat om met hun bestaande bedrijfsgegevens toegang te krijgen tot meerdere AWS-accounts en applicaties, zonder dat er afzonderlijke AWS-gebruikers en -credentials hoeven te worden aangemaakt en beheerd. AWS Directory Service biedt managed directories in de AWS Cloud, of verbindt uw AWS-resources met een bestaande on-premises Microsoft Active Directory, maar het is niet primair ontworpen voor federatie met externe IdP's voor AWS-accounttoegang. Amazon Cognito wordt gebruikt voor gebruikersbeheer in mobiele en webapplicaties, niet voor federatie van bedrijfsidentiteiten naar AWS-accounts. AWS Resource Access Manager (AWS RAM) helpt bij het delen van AWS-resources tussen AWS-accounts of binnen uw organisatie, maar het beheert geen identiteiten of toegang tot AWS-accounts via federatie.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig