Компания создает множество аккаунтов AWS в единой среде AWS Organizations и нуждается в централизованном решении для входа, которое интегрируется с AWS Organizations и сторонним поставщиком удостоверений SAML 2.0. Какой подход рекомендуется для централизованного управления входом и разрешениями во всех аккаунтах?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Включить и настроить AWS Single Sign-On (AWS SSO) и подключить его к стороннему SAML IdP..
Почему это правильный ответ
AWS Single Sign-On (AWS SSO) — это рекомендуемое решение для централизованного управления доступом к нескольким аккаунтам AWS в AWS Organizations. Оно позволяет легко интегрироваться со сторонними поставщиками удостоверений SAML 2.0, обеспечивая единую точку входа для всех пользователей. После настройки AWS SSO автоматически создает необходимые роли IAM в дочерних аккаунтах, упрощая управление разрешениями. Настройка пула пользователей Amazon Cognito не подходит, так как он предназначен в первую очередь для аутентификации пользователей в веб- и мобильных приложениях, а не для централизованного управления доступом к аккаунтам AWS в Organizations. Создание федерации SAML в каждом аккаунте по отдельности трудоемко и не масштабируется для большого количества аккаунтов. Прямая интеграция стороннего IdP с AWS Organizations невозможна, так как AWS Organizations не предоставляет такой функциональности для аутентификации пользователей.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется