Organizacja korzysta z AWS Organizations z wieloma kontami AWS i chce scentralizowanego zarządzania użytkownikami i uprawnieniami zintegrowanego z lokalnym Active Directory. IAM Identity Center (SSO) jest włączone i istnieje Direct Connect. Które rozwiązanie jest najbardziej efektywne operacyjnie do integracji lokalnego AD z IAM Identity Center?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz AD Connector, który łączy się z lokalnym Active Directory i skonfiguruj AD Connector jako źródło tożsamości IAM Identity Center; następnie utwórz zestawy uprawnień i przypisz grupy..
Dlaczego to jest odpowiedź
AD Connector to najbardziej efektywne operacyjnie rozwiązanie, ponieważ działa jako proxy, który przekierowuje żądania uwierzytelniania z AWS do lokalnego Active Directory bez synchronizowania użytkowników czy przechowywania danych w chmurze. Wykorzystuje istniejące połączenie Direct Connect, co zapewnia bezpieczną i niskolatencyjną komunikację. Po skonfigurowaniu AD Connector jako źródła tożsamości dla IAM Identity Center, użytkownicy mogą logować się do AWS przy użyciu swoich lokalnych poświadczeń AD, a administratorzy mogą przypisywać uprawnienia do grup AD. Pozostałe opcje są mniej efektywne: Simple AD nie obsługuje relacji zaufania lasu z lokalnym AD. Wdrażanie kontrolera domeny na EC2 zwiększa złożoność zarządzania i nie jest natywnym rozwiązaniem integracji z IAM Identity Center. Użycie wbudowanego katalogu IAM Identity Center wymaga ręcznego kopiowania użytkowników i grup, co jest nieefektywne i nie zapewnia synchronizacji z lokalnym AD.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana