Что следует сделать после первоначальной настройки AWS IAM Identity Center, чтобы сотрудники могли входить в систему с использованием своих существующих учетных данных Active Directory из внешнего SAML IdP, а группы AD были подготовлены в IAM?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Установить источник идентификации на внешний поставщик удостоверений SAML и включить автоматическую подготовку пользователей и групп с использованием протокола SCIM..
Почему это правильный ответ
Правильный ответ — установить источник идентификации на внешний поставщик удостоверений SAML и включить автоматическую подготовку пользователей и групп с использованием протокола SCIM. Это позволяет сотрудникам входить в систему, используя существующие учетные данные Active Directory через внешний SAML IdP, а SCIM обеспечивает автоматическую синхронизацию пользователей и групп из AD в IAM Identity Center. Неправильные варианты: Использование AWS Directory Service или AD Connector в качестве источника идентификации не подходит для внешнего SAML IdP. Включение автоматической подготовки пользователей и групп через SAML неверно, так как SAML используется для аутентификации, а SCIM — для подготовки (provisioning).
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется