Компания создает организацию в AWS Organizations. Компании необходимо интегрировать управление пользователями с внешним поставщиком удостоверений (IdP) и централизованно управлять доступом ко всем учетным записям AWS и приложениям из управляющей учетной записи. Какое решение удовлетворит этим требованиям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Включить AWS IAM Identity Center и настроить внешний IdP в качестве источника удостоверений. Использовать IAM Identity Center для создания наборов разрешений и назначений учетных записей..
Почему это правильный ответ
AWS IAM Identity Center (ранее AWS Single Sign-On) — это централизованный сервис для управления доступом к нескольким учетным записям AWS и облачным приложениям. Он позволяет интегрироваться с внешним поставщиком удостоверений (IdP) и централизованно управлять разрешениями, используя наборы разрешений и назначения учетных записей. Это соответствует всем требованиям задачи. Настройка AWS Directory Service с внешним IdP (вариант 1) или AWS IAM для доверия внешнему IdP (вариант 3) не обеспечивает централизованного управления доступом ко всем учетным записям AWS из управляющей учетной записи в рамках AWS Organizations. Эти подходы требуют настройки в каждой учетной записи. Amazon Cognito (вариант 4) в основном используется для управления доступом пользователей к вашим собственным приложениям, а не для централизованного управления доступом к учетным записям AWS в рамках Organizations.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется