Orbit Media gebruikt Azure AD als externe identiteitsprovider met AWS IAM Identity Center. Ze willen ABAC implementeren zodat gebruikers alleen toegang hebben tot resources die overeenkomen met hun costCenter. Welke acties zijn VEREIST om dit te bereiken? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Wijs in IAM Identity Center het Azure AD costCenter-attribuut toe aan een sessietag en schakel het beschikbaar maken van attributen in AWS als sessietags in., Neem in de permission set IAM-policies op die aws:PrincipalTag/costCenter-condities gebruiken om de toegang te beperken tot resources met overeenkomende tags..
Waarom dit het antwoord is
Om ABAC te implementeren met IAM Identity Center en Azure AD, moet u eerst het costCenter-attribuut van Azure AD toewijzen aan een sessietag in IAM Identity Center en de optie inschakelen om attributen als sessietags door te geven. Dit zorgt ervoor dat de costCenter-informatie van de gebruiker beschikbaar is in AWS-sessies. Vervolgens moet u in de permission sets IAM-policies opnemen die aws:PrincipalTag/costCenter-condities gebruiken. Deze condities vergelijken de costCenter-tag van de gebruiker (de Principal Tag) met de tags van de AWS-resources, waardoor toegang alleen wordt verleend als de tags overeenkomen. Het koppelen van een resource-based policy aan IAM Identity Center is niet de juiste methode om attributen door te geven. ABAC organisatiebreed inschakelen in AWS Organizations is niet vereist; de configuratie vindt plaats binnen IAM Identity Center. SAML 1.1 is geen vereiste; SAML 2.0 wordt veel gebruikt en ondersteund voor attribuuttoewijzingen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig