Een bedrijf richt veel AWS-accounts op binnen één AWS Organizations-omgeving en heeft een gecentraliseerde loginoplossing nodig die integreert met AWS Organizations en een externe SAML 2.0 identity provider. Wat is de aanbevolen aanpak voor het centraal beheren van aanmeldingen en permissies voor alle accounts?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel AWS Single Sign-On (AWS SSO) in en configureer het, en verbind het met de externe SAML IdP..
Waarom dit het antwoord is
De aanbevolen aanpak is om AWS Single Sign-On (AWS SSO) in te schakelen en te configureren, en dit te verbinden met de externe SAML IdP. AWS SSO is specifiek ontworpen voor gecentraliseerd toegangsbeheer binnen een AWS Organizations-omgeving. Het stelt gebruikers in staat om met één set inloggegevens toegang te krijgen tot meerdere AWS-accounts en applicaties, en kan eenvoudig worden geïntegreerd met externe SAML 2.0 identity providers. Het instellen van een Amazon Cognito user pool is meer geschikt voor het beheren van gebruikers voor mobiele en webapplicaties, niet voor gecentraliseerd toegangsbeheer tot AWS-accounts binnen Organizations. Het creëren van SAML-federatie in elk account afzonderlijk is bewerkelijk en schaalt niet goed in een omgeving met veel accounts. Het rechtstreeks integreren van de externe IdP met AWS Organizations is geen standaard functionaliteit; AWS SSO fungeert als de brug voor deze integratie.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig