AmazonAmazon Solution Architect Professional SAP-C02 Certification·RU·Обновлено 31 Jul 2026
Компания использует локальную службу Active Directory для аутентификации и хочет, чтобы сотрудники входили во все учетные записи AWS в рамках AWS Organizations, используя одни и те же учетные данные. Site-to-Site VPN уже соединяет локальную сеть с каждой учетной записью AWS. Политика компании требует условного доступа на основе групп и ролей AD, и все пользовательские учетные данные должны управляться в одном месте. Какой подход удовлетворяет этим требованиям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Настроить AWS IAM Identity Center (AWS Single Sign-On) для федерации с Active Directory с использованием SAML 2.0. Включить автоматическую инициализацию пользователей и групп в IAM Identity Center с использованием протокола System for Cross-domain Identity Management (SCIM) v2.0. Предоставить доступ к учетным записям AWS с использованием управления доступом на основе атрибутов (ABAC)..
Почему это правильный ответ
Правильный ответ — настройка AWS IAM Identity Center (AWS Single Sign-On) с федерацией Active Directory через SAML 2.0 и использованием SCIM v2.0 для автоматической синхронизации пользователей и групп. IAM Identity Center разработан для централизованного управления доступом к нескольким учетным записям AWS в Organizations, что соответствует требованию единого входа и управления учетными данными в одном месте. Использование SCIM обеспечивает автоматическую синхронизацию пользователей и групп из AD, а ABAC позволяет реализовать условный доступ на основе атрибутов AD, что соответствует политике компании.
Неправильные варианты:
Использование IAM Identity Center в качестве источника идентификации не позволяет федерацию с существующей Active Directory.
Настройка IAM в одной учетной записи с поставщиком SAML 2.0 или OIDC требует ручного создания пользователей или ролей IAM в каждой учетной записи AWS, что не соответствует требованию централизованного управления и масштабируемости для AWS Organizations. Кроме того, это усложняет управление доступом на основе групп AD.
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.