Организация использует AWS Control Tower и хочет централизовать управление идентификацией, интегрировав AWS IAM Identity Center с внешним поставщиком удостоверений SAML 2.0. Какие элементы должны быть доступны администратору SysOps перед подключением внешнего IdP? (Выберите два.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Копия метаданных SAML для IAM Identity Center (метаданные поставщика услуг)., Метаданные SAML поставщика удостоверений, включая его публичный сертификат X.509..
Почему это правильный ответ
Для интеграции AWS IAM Identity Center с внешним поставщиком удостоверений SAML 2.0 администратору SysOps необходимы два ключевых элемента. Во-первых, это копия метаданных SAML для IAM Identity Center (метаданные поставщика услуг). Эти метаданные содержат информацию, такую как URL-адрес утверждения потребителя (Assertion Consumer Service URL) и сертификат подписи, которые внешний IdP использует для отправки ответов SAML обратно в IAM Identity Center. Во-вторых, требуются метаданные SAML внешнего поставщика удостоверений, включая его публичный сертификат X.509. Эти метаданные позволяют IAM Identity Center проверять подлинность ответов SAML, полученных от IdP, и извлекать необходимую информацию для аутентификации пользователей. IP-адрес поставщика удостоверений не требуется для настройки SAML. Учетные данные корневого пользователя не рекомендуются для повседневных операций и не нужны для этой интеграции. Доступ уровня администратора в дочерних учетных записях не требуется для настройки интеграции IdP на уровне Control Tower/IAM Identity Center.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется