Компания управляет доступом с помощью пользователей и групп IAM в аккаунтах AWS в организации AWS Organizations и использует внешний поставщик удостоверений (IdP) для единого входа (SSO) сотрудников. Компании нужен единый портал управления для доступа к аккаунтам в организации, при этом внешний IdP должен быть источником федерации. Какое решение соответствует этим требованиям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Включить AWS IAM Identity Center и настроить внешний IdP в качестве источника удостоверений..
Почему это правильный ответ
AWS IAM Identity Center (прежнее название — AWS SSO) — это рекомендуемый сервис для централизованного управления доступом к нескольким аккаунтам AWS и облачным приложениям. Он позволяет легко интегрировать внешний поставщик удостоверений (IdP) в качестве источника федерации, обеспечивая единый портал для доступа сотрудников к аккаунтам в AWS Organizations. Остальные варианты не подходят: Включение федерации с AWS IAM и настройка внешнего IdP — это более сложный и менее интегрированный подход по сравнению с IAM Identity Center, который специально разработан для управления доступом к нескольким аккаунтам. Amazon Verified Permissions предназначен для детального управления доступом в приложениях, а не для централизованного управления доступом к аккаунтам AWS. Миграция пользователей в AWS Directory Service и использование AWS Control Tower не решает напрямую проблему единого портала доступа с внешним IdP. AWS Directory Service может быть частью решения, но не является центральным компонентом для федерации с внешним IdP и единого портала доступа.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется