Организация использует AWS Organizations с несколькими аккаунтами AWS и нуждается в централизованном управлении пользователями и разрешениями, интегрированном с ее локальным Active Directory. IAM Identity Center (SSO) включен, и существует Direct Connect. Какое решение является наиболее операционно эффективным для интеграции локального AD с IAM Identity Center?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать AD Connector, который подключается к локальному Active Directory, и настроить AD Connector в качестве источника идентификации IAM Identity Center; затем создать наборы разрешений и назначить группы..
Почему это правильный ответ
AD Connector — это наиболее операционно эффективное решение, поскольку оно позволяет IAM Identity Center напрямую интегрироваться с существующим локальным Active Directory без необходимости синхронизации пользователей или развертывания дополнительных контроллеров домена в AWS. Это минимизирует накладные расходы на управление и использует существующую инфраструктуру. Создание Simple AD с доверительными отношениями требует дополнительного управления AWS Directory Service. Развертывание контроллера домена на EC2 увеличивает сложность и затраты на обслуживание. Использование встроенного каталога IAM Identity Center и копирование пользователей не обеспечивает централизованное управление и синхронизацию с локальным AD, что приводит к ручному управлению и потенциальным расхождениям.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется