Organizacja korzysta z AWS Control Tower i chce scentralizować tożsamość poprzez sfederowanie AWS IAM Identity Center z zewnętrznym dostawcą tożsamości SAML 2.0. Jakie elementy musi mieć dostępne administrator SysOps przed podłączeniem zewnętrznego IdP? (Wybierz dwie odpowiedzi.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Kopia metadanych SAML dla IAM Identity Center (metadane dostawcy usług)., Metadane SAML dostawcy tożsamości, w tym jego publiczny certyfikat X.509..
Dlaczego to jest odpowiedź
Aby sfederować AWS IAM Identity Center z zewnętrznym dostawcą tożsamości SAML 2.0, SysOps potrzebuje dwóch kluczowych elementów. Po pierwsze, wymagana jest kopia metadanych SAML dla IAM Identity Center (metadane dostawcy usług). Te metadane zawierają informacje, takie jak adres URL Assertion Consumer Service (ACS) i identyfikator jednostki, które są niezbędne, aby zewnętrzny IdP wiedział, gdzie wysyłać odpowiedzi SAML. Po drugie, SysOps musi posiadać metadane SAML dostawcy tożsamości, w tym jego publiczny certyfikat X.509. Te metadane informują IAM Identity Center o punkcie końcowym logowania IdP i służą do weryfikacji podpisów cyfrowych w asercjach SAML, zapewniając autentyczność i integralność komunikacji. Adres IP dostawcy tożsamości nie jest wymagany, ponieważ komunikacja odbywa się na poziomie protokołu SAML. Poświadczenia konta root nie są potrzebne do tej konfiguracji; wystarczą uprawnienia administratora w koncie zarządzającym AWS. Dostęp na poziomie administratora w każdym koncie członkowskim nie jest wymagany, ponieważ konfiguracja federacji odbywa się centralnie w IAM Identity Center.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana