Firma korzystająca z AWS Organizations ma ponad 100 kont AWS i planuje dodać kolejne. Firma używa również zewnętrznego dostawcy tożsamości korporacyjnej (IdP). Firma musi zapewnić użytkownikom dostęp oparty na rolach do tych kont, maksymalizując skalowalność i efektywność operacyjną. Które rozwiązanie spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz AWS IAM Identity Center. Zintegruj IAM Identity Center z istniejącym IdP firmy. Utwórz zestawy uprawnień dla wymaganych wzorców dostępu i przypisz je użytkownikom i kontom w razie potrzeby..
Dlaczego to jest odpowiedź
Włączenie AWS IAM Identity Center (wcześniej AWS SSO) jest najlepszym rozwiązaniem, ponieważ zapewnia scentralizowane zarządzanie dostępem do wielu kont AWS w ramach AWS Organizations. Integruje się z istniejącym dostawcą tożsamości (IdP), umożliwiając użytkownikom federację z jedną tożsamością. Zestawy uprawnień upraszczają zarządzanie dostępem opartym na rolach w wielu kontach, co jest skalowalne i efektywne operacyjnie dla ponad 100 kont. Tworzenie dedykowanych użytkowników IAM na każdym koncie jest nieefektywne i trudne do skalowania. Wdrażanie roli IAM w centralnym koncie tożsamości, a następnie tworzenie ról na każdym koncie, jest bardziej złożone niż IAM Identity Center i wymaga ręcznego zarządzania relacjami zaufania. Tworzenie ról IAM na każdym koncie z relacją zaufania do IdP i używanie kluczy warunkowych SAML jest również mniej skalowalne i bardziej złożone w zarządzaniu niż scentralizowane podejście IAM Identity Center.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana