AWS IAM Identity Center'ın ilk kurulumundan sonra, çalışanların harici bir SAML IdP'den mevcut Active Directory kimlik bilgileriyle oturum açabilmeleri ve AD gruplarının IAM'e sağlanabilmesi için sonraki adım ne olmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Kimlik kaynağını harici SAML kimlik sağlayıcısına ayarlayın ve SCIM protokolünü kullanarak kullanıcı ve grupların otomatik provizyonunu etkinleştirin..
Neden bu cevap
Doğru cevap, kimlik kaynağını harici bir SAML kimlik sağlayıcısına ayarlamak ve SCIM protokolünü kullanarak kullanıcı ve grupların otomatik provizyonunu etkinleştirmektir. Bu, çalışanların mevcut Active Directory kimlik bilgileriyle harici IdP üzerinden oturum açmasını sağlar ve AD gruplarının IAM Identity Center'a otomatik olarak senkronize edilmesine olanak tanır. AWS Directory Service'i kullanmak, harici bir SAML IdP'den ziyade AWS tarafından yönetilen bir dizinle entegrasyon için geçerlidir. AD Connector kullanmak, şirket içi Active Directory'yi doğrudan bağlar, ancak harici bir SAML IdP senaryosu için uygun değildir. SAML aracılığıyla otomatik provizyon genellikle desteklenmez; bunun yerine SCIM (System for Cross-domain Identity Management) protokolü provizyon için kullanılır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez