Firma zarządza dostępem za pomocą użytkowników i grup IAM w kontach AWS w organizacji AWS Organizations i używa zewnętrznego dostawcy tożsamości (IdP) do logowania jednokrotnego (SSO) dla pracowników. Firma potrzebuje jednego portalu zarządzania, aby uzyskać dostęp do kont w organizacji, z zewnętrznym IdP jako źródłem federacji. Które rozwiązanie spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz AWS IAM Identity Center i skonfiguruj zewnętrzny IdP jako źródło tożsamości..
Dlaczego to jest odpowiedź
Włączenie AWS IAM Identity Center (następcy AWS SSO) i skonfigurowanie zewnętrznego dostawcy tożsamości (IdP) jako źródła tożsamości jest poprawnym rozwiązaniem. IAM Identity Center zapewnia scentralizowany portal zarządzania dostępem do wszystkich kont w AWS Organizations i natywnie integruje się z zewnętrznymi IdP dla federacyjnego logowania jednokrotnego. Pozostałe opcje są nieprawidłowe: Federacja z AWS IAM jest możliwa, ale nie oferuje scentralizowanego portalu zarządzania dla wielu kont w AWS Organizations w taki sposób, jak IAM Identity Center. Amazon Verified Permissions służy do zarządzania uprawnieniami aplikacji, a nie do federacji użytkowników do kont AWS. Migracja użytkowników do AWS Directory Service i użycie AWS Control Tower nie rozwiązuje bezpośrednio problemu scentralizowanego portalu zarządzania dostępem z zewnętrznym IdP; Control Tower pomaga w zarządzaniu środowiskiem wielokontowym, ale nie jest podstawowym narzędziem do federacji tożsamości.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana