Een security engineer is bezig met het opzetten van SAML 2.0-federatie voor een multi-accountomgeving. AWS IAM Identity Center is geconfigureerd als de identity provider (IdP) en IAM-rollen verlenen toegang tot de AWS-accounts. Een gefedereerde gebruiker meldt dat authenticatie mislukt met de nieuwe setup. Wat is de meest operationeel efficiënte manier om dit probleem op te lossen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Controleer logs van de SAML IdP op fouten en gebruik AWS CloudTrail om te bevestigen welke API-aanroepen de gebruiker heeft geprobeerd..
Waarom dit het antwoord is
De meest operationeel efficiënte aanpak is het controleren van logs van de SAML IdP (in dit geval AWS IAM Identity Center) op authenticatiefouten, aangezien de gebruiker meldt dat authenticatie mislukt. Deze logs geven inzicht in de reden waarom de SAML-handshake niet slaagt. Vervolgens kan AWS CloudTrail worden gebruikt om te zien welke API-aanroepen de gebruiker heeft geprobeerd en of deze zijn geweigerd, wat helpt bij het identificeren van autorisatieproblemen na succesvolle authenticatie. De IAM policy simulator is nuttig voor het testen van beleidsregels, maar minder efficiënt voor het diagnosticeren van authenticatiefouten. IAM Access Advisor toont recente servicetoegang, maar helpt niet direct bij het oplossen van een mislukte authenticatie. Het opnieuw aanmaken van de IdP is een drastische en inefficiënte stap die het probleem niet oplost, maar juist complexer maakt.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig