Na de initiële setup van AWS IAM Identity Center, wat moet er vervolgens worden gedaan zodat werknemers zich aanmelden met hun bestaande Active Directory-referenties van een externe SAML IdP en AD-groepen worden geprovisioneerd in IAM?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Stel de identiteitsbron in op de externe SAML-identiteitsprovider en schakel automatische provisioning van gebruikers en groepen in met behulp van het SCIM-protocol..
Waarom dit het antwoord is
Na de initiële setup van AWS IAM Identity Center is de volgende stap om de identiteitsbron te configureren. Om werknemers te laten aanmelden met hun bestaande Active Directory-referenties via een externe SAML IdP, moet de identiteitsbron in IAM Identity Center worden ingesteld op de externe SAML-identiteitsprovider. Voor het provisioneren van AD-groepen in IAM Identity Center is het SCIM-protocol (System for Cross-domain Identity Management) vereist. SCIM is de standaard voor het automatiseren van het provisioneren en deprovisioneren van gebruikers en groepen tussen identiteitssystemen. De optie die AWS Directory Service of AD Connector gebruikt, is onjuist omdat de vraag specifiek verwijst naar een externe SAML IdP. Het gebruik van SAML voor automatische provisioning van gebruikers en groepen is onjuist; SAML wordt gebruikt voor authenticatie, terwijl SCIM wordt gebruikt voor provisioning.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig