Компания использует AWS IAM Identity Center (AWS Single Sign-On), интегрированный с Active Directory. Администратор предоставляет доступ к недавно созданному аккаунту AWS, назначая группу Active Directory Domain Users, поскольку каждый сотрудник является членом этой группы. Когда сотрудники пытаются войти в систему, им отказывают в доступе. Какое действие устранит ошибки входа?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Исправить разрешения группы Active Directory, чтобы IAM Identity Center мог читать членство в группе..
Почему это правильный ответ
Правильный ответ — «Исправить разрешения группы Active Directory, чтобы IAM Identity Center мог читать членство в группе». IAM Identity Center (ранее AWS Single Sign-On) требует соответствующих разрешений для чтения членства в группах Active Directory. Если у IAM Identity Center нет этих разрешений, он не сможет правильно проверить членство пользователей в группе Domain Users, что приведет к отказу в доступе, даже если пользователи являются членами группы. Неправильные варианты: Создание отдельной группы AD и добавление в нее сотрудников не решит проблему, если основные разрешения для IAM Identity Center по-прежнему отсутствуют. Синхронизация и исправление настроек времени на контроллерах домена Active Directory обычно не является причиной проблем с доступом в IAM Identity Center, хотя и важна для общей стабильности AD. Удаление аккаунта и повторное присоединение его к AWS Organization — это радикальное и ненужное действие, которое не устранит проблему с разрешениями AD.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется