Firma tworzy wiele kont AWS w ramach jednego środowiska AWS Organizations i potrzebuje scentralizowanego rozwiązania do logowania, które integruje się z AWS Organizations i zewnętrznym dostawcą tożsamości SAML 2.0. Jakie jest zalecane podejście do centralnego zarządzania logowaniem i uprawnieniami we wszystkich kontach?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz i skonfiguruj AWS Single Sign-On (AWS SSO) i połącz go z zewnętrznym IdP SAML..
Dlaczego to jest odpowiedź
Włączenie i skonfigurowanie AWS Single Sign-On (AWS SSO) oraz połączenie go z zewnętrznym dostawcą tożsamości SAML jest zalecanym podejściem. AWS SSO jest zaprojektowane do centralnego zarządzania dostępem do wielu kont AWS w ramach AWS Organizations. Umożliwia użytkownikom logowanie się raz za pomocą istniejących danych uwierzytelniających dostawcy tożsamości i uzyskiwanie dostępu do wszystkich przypisanych kont i aplikacji AWS bez konieczności tworzenia wielu tożsamości. Skonfigurowanie puli użytkowników Amazon Cognito i zintegrowanie jej z zewnętrznym IdP jest odpowiednie dla aplikacji, ale nie dla scentralizowanego zarządzania dostępem do kont AWS w AWS Organizations. Tworzenie federacji SAML między zewnętrznym IdP a IAM w każdym koncie oddzielnie jest możliwe, ale staje się nieefektywne i trudne do zarządzania w środowisku z wieloma kontami. Bezpośrednia integracja zewnętrznego IdP z AWS Organizations nie jest możliwa; AWS Organizations służy do zarządzania kontami, a nie do bezpośredniej integracji tożsamości.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana