Het bedrijf gebruikt een on-premises Active Directory voor authenticatie en wil dat werknemers zich met dezelfde identiteiten aanmelden bij alle AWS-accounts in een AWS Organizations-setup. Site-to-Site VPN verbindt het on-premises netwerk al met elk AWS-account. Het bedrijfsbeleid vereist voorwaardelijke toegang op basis van AD-groepen en -rollen, en alle gebruikersidentiteiten moeten op één plek worden beheerd. Welke aanpak voldoet aan deze vereisten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Configureer AWS IAM Identity Center (AWS Single Sign-On) om te federeren naar Active Directory met behulp van SAML 2.0. Schakel automatische gebruikers- en groepsprovisioning naar IAM Identity Center in met behulp van het System for Cross-domain Identity Management (SCIM) v2.0-protocol. Verleen toegang tot AWS-accounts met behulp van attribute-based access control (ABAC)..
Waarom dit het antwoord is
De correcte optie voldoet aan alle vereisten. AWS IAM Identity Center (voorheen AWS Single Sign-On) is ontworpen voor gecentraliseerd identiteitsbeheer binnen AWS Organizations. Federatie met Active Directory via SAML 2.0 maakt het gebruik van bestaande on-premises identiteiten mogelijk. SCIM 2.0 zorgt voor automatische synchronisatie van gebruikers en groepen, wat het beheer vereenvoudigt en de eis van één beheerde locatie ondersteunt. ABAC maakt gedetailleerde, voorwaardelijke toegang mogelijk op basis van AD-groepen en -rollen, zoals vereist. De andere opties zijn minder geschikt: IAM Identity Center gebruiken als identiteitsbron voldoet niet aan de eis om on-premises AD-identiteiten te gebruiken. Het configureren van een SAML 2.0 IdP in één AWS-account en het maken van IAM-gebruikers voor gefedereerde gebruikers is complex en schaalt niet goed voor meerdere accounts, en voldoet niet aan de eis van één beheerde locatie voor alle identiteiten. Het configureren van een OIDC IdP en het gebruik van IAM-rollen is ook complex en schaalt niet goed voor meerdere accounts en voldoet niet aan de eis van één beheerde locatie voor alle identiteiten.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig