Firma korzysta z lokalnego Active Directory do uwierzytelniania i chce, aby pracownicy logowali się do wszystkich kont AWS w ramach AWS Organizations, używając tych samych tożsamości. Site-to-Site VPN już łączy sieć lokalną z każdym kontem AWS. Polityka firmy wymaga dostępu warunkowego opartego na grupach i rolach AD, a wszystkie tożsamości użytkowników muszą być zarządzane w jednym miejscu. Które podejście spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Skonfiguruj AWS IAM Identity Center (AWS Single Sign-On) do federacji z Active Directory przy użyciu SAML 2.0. Włącz automatyczne udostępnianie użytkowników i grup do IAM Identity Center za pomocą protokołu System for Cross-domain Identity Management (SCIM) v2.0. Udziel dostępu do kont AWS za pomocą kontroli dostępu opartej na atrybutach (ABAC)..
Dlaczego to jest odpowiedź
Poprawna odpowiedź spełnia wszystkie wymagania. AWS IAM Identity Center (dawniej AWS Single Sign-On) jest przeznaczone do zarządzania dostępem do wielu kont AWS w ramach AWS Organizations z jednego miejsca. Federacja z lokalnym Active Directory za pomocą SAML 2.0 pozwala na użycie istniejących tożsamości AD. SCIM v2.0 automatyzuje synchronizację użytkowników i grup, a ABAC umożliwia szczegółową kontrolę dostępu opartą na atrybutach AD, co realizuje wymóg dostępu warunkowego opartego na grupach i rolach. Pozostałe opcje są nieprawidłowe, ponieważ: Konfiguracja IAM Identity Center jako źródła tożsamości nie wykorzystuje istniejącego Active Directory. Konfiguracja SAML 2.0 lub OIDC na pojedynczym koncie IAM wymagałaby ręcznego zarządzania tożsamościami na każdym koncie lub skomplikowanej konfiguracji dostępu między kontami, co nie spełnia wymogu zarządzania tożsamościami w jednym miejscu dla całej organizacji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana