Een grote IT-organisatie gebruikt LDAP-groepen om on-premises toegang te beheren en wil migreren naar AWS zonder iedereen brede toegang te geven. Wat is de meest geschikte manier om gebruikers in te laten loggen met bestaande LDAP-referenties, terwijl verschillende permissies worden toegekend op basis van hun functie?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Federate de on-premises LDAP (SAML) met IAM en map LDAP-groepen aan verschillende IAM-rollen om permissies te beperken..
Waarom dit het antwoord is
De meest geschikte methode is het federeren van de on-premises LDAP-directory met AWS IAM via SAML. Dit stelt gebruikers in staat om in te loggen met hun bestaande LDAP-referenties. Door LDAP-groepen te koppelen aan specifieke IAM-rollen, kunt u gedifferentieerde permissies toewijzen op basis van de functie van elke gebruiker, wat voldoet aan de eis om niet iedereen brede toegang te geven. Het implementeren van Simple AD en het repliceren van de directory is minder efficiënt en voegt complexiteit toe. Een Lambda-functie bouwen om IAM-gebruikers en -beleid te provisioneren is een handmatige en foutgevoelige aanpak. Het gebruik van CloudFormation en Direct Connect om LDAP te bevragen, biedt geen directe federatie voor inloggen en permissiebeheer op basis van groepen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig