Een organisatie gebruikt AWS Control Tower en wil identiteit centraliseren door AWS IAM Identity Center te federeren met een externe SAML 2.0 identity provider. Welke items moet de SysOps-beheerder beschikbaar hebben voordat de externe IdP wordt verbonden? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Een kopie van de SAML-metadata voor IAM Identity Center (de serviceprovider-metadata)., De SAML-metadata van de identity provider, inclusief het openbare X.509-certificaat..
Waarom dit het antwoord is
Om IAM Identity Center te federeren met een externe SAML 2.0 IdP, is bidirectionele metadata-uitwisseling essentieel. De SysOps-beheerder heeft de SAML-metadata van de identity provider nodig, inclusief het openbare X.509-certificaat, zodat IAM Identity Center de authenticatieverzoeken van de IdP kan valideren en vertrouwen. Daarnaast is een kopie van de SAML-metadata voor IAM Identity Center (de serviceprovider-metadata) vereist. Deze metadata moet worden geüpload naar de externe IdP, zodat de IdP weet hoe het authenticatie-antwoord moet opmaken en naar IAM Identity Center moet sturen. Het IP-adres van de IdP is niet nodig voor SAML-federatie. Root account-gegevens zijn niet vereist en het gebruik ervan wordt afgeraden voor dagelijkse taken. Administrator-niveau toegang in elk lidaccount is niet nodig, aangezien IAM Identity Center de centrale identiteitsprovider is voor de hele organisatie.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig