Een organisatie gebruikt AWS Organizations met meerdere AWS-accounts en wil gecentraliseerd gebruikers- en permissiebeheer dat is geïntegreerd met zijn on-premises Active Directory. IAM Identity Center (SSO) is ingeschakeld en Direct Connect bestaat. Welke oplossing is het meest operationeel efficiënt om de on-premises AD te integreren met IAM Identity Center?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een AD Connector die verbinding maakt met de on-premises Active Directory en configureer de AD Connector als de identiteitsbron van IAM Identity Center; maak vervolgens permission sets aan en wijs groepen toe..
Waarom dit het antwoord is
De meest operationeel efficiënte oplossing is het gebruik van AD Connector. AD Connector fungeert als een proxy die IAM Identity Center in staat stelt om direct te authenticeren tegen de on-premises Active Directory zonder dat er domeincontrollers in AWS hoeven te worden geïmplementeerd of een forest trust hoeft te worden opgezet. Dit minimaliseert de operationele overhead en complexiteit. Simple AD is een beheerde directory, maar vereist een forest trust voor integratie met on-premises AD, wat complexer is dan AD Connector. Het implementeren van een DC op EC2 en deze toevoegen aan de on-premises AD vergroot de operationele last en is minder efficiënt dan AD Connector. Het kopiëren van gebruikers naar de ingebouwde directory van IAM Identity Center is geen integratie, maar een synchronisatie, wat leidt tot dubbel beheer.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig