У компании есть один аккаунт AWS. IT-поддержка в настоящее время использует именованных пользователей IAM для входа в консоль управления AWS и хочет прекратить управление отдельными пользователями IAM, продолжая при этом использовать свои локальные учетные данные Active Directory. Архитектор решений будет внедрять AWS IAM Identity Center (AWS SSO). Какое решение наиболее экономично соответствует требованиям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте AWS Organization и включите все функции организации. Разверните AD Connector, который указывает на локальный Active Directory. Настройте IAM Identity Center для использования AD Connector в качестве источника идентификации и создайте наборы разрешений, сопоставленные с существующими локальными группами AD..
Почему это правильный ответ
Правильный ответ — создание AWS Organization с включенными всеми функциями, развертывание AD Connector, указывающего на локальный Active Directory, и настройка IAM Identity Center для использования AD Connector в качестве источника идентификации с сопоставлением наборов разрешений существующим локальным группам AD. Это решение наиболее экономично, поскольку AD Connector позволяет IAM Identity Center напрямую интегрироваться с существующим локальным Active Directory без необходимости развертывания и управления AWS Managed Microsoft AD, что значительно дороже. AD Connector просто перенаправляет запросы аутентификации в локальный AD. Другие варианты, предлагающие AWS Managed Microsoft AD, являются более дорогими, так как включают затраты на развертывание и обслуживание управляемого каталога AWS.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется