Firma tworzy organizację w AWS Organizations. Firma musi zintegrować zarządzanie użytkownikami z zewnętrznym dostawcą tożsamości (IdP) i centralnie zarządzać dostępem do wszystkich kont i aplikacji AWS z konta zarządzającego. Które rozwiązanie spełni te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz AWS IAM Identity Center i skonfiguruj zewnętrzny IdP jako źródło tożsamości. Użyj IAM Identity Center do utworzenia zestawów uprawnień i przypisań kont..
Dlaczego to jest odpowiedź
AWS IAM Identity Center (dawniej AWS Single Sign-On) jest zaprojektowane do centralnego zarządzania dostępem do wielu kont AWS i aplikacji biznesowych w ramach organizacji AWS. Umożliwia integrację z zewnętrznym dostawcą tożsamości (IdP) jako źródłem tożsamości, co pozwala na scentralizowane uwierzytelnianie. Tworzenie zestawów uprawnień i przypisywanie ich do kont AWS za pośrednictwem IAM Identity Center to standardowy i efektywny sposób zarządzania dostępem w całej organizacji. Pozostałe opcje są mniej odpowiednie: AWS Directory Service z zewnętrznym IdP jest używane głównie do zarządzania katalogami, a nie do centralnego zarządzania dostępem do wielu kont AWS w organizacji. Konfiguracja IAM do zaufania zewnętrznemu IdP jest możliwa dla pojedynczego konta, ale nie zapewnia centralnego zarządzania dostępem do wszystkich kont w organizacji AWS w sposób tak zintegrowany jak IAM Identity Center. Amazon Cognito jest przeznaczone głównie do zarządzania tożsamościami użytkowników aplikacji internetowych i mobilnych, a nie do zarządzania dostępem do kont AWS w organizacji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana