Bir kuruluş AWS Control Tower kullanıyor ve harici bir SAML 2.0 kimlik sağlayıcısı ile AWS IAM Identity Center'ı birleştirerek kimliği merkezileştirmek istiyor. SysOps yöneticisinin harici IdP'yi bağlamadan önce hangi öğelere sahip olması gerekir? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: IAM Identity Center için SAML meta verilerinin bir kopyası (hizmet sağlayıcı meta verileri)., Genel X.509 sertifikası dahil olmak üzere kimlik sağlayıcısının SAML meta verileri..
Neden bu cevap
AWS IAM Identity Center'ı harici bir SAML 2.0 kimlik sağlayıcısı (IdP) ile birleştirmek için hem hizmet sağlayıcının (IAM Identity Center) hem de kimlik sağlayıcısının (harici IdP) SAML meta verilerine ihtiyaç vardır. IAM Identity Center için SAML meta verileri (hizmet sağlayıcı meta verileri), harici IdP'nin IAM Identity Center ile nasıl iletişim kuracağını bilmesini sağlar. Kimlik sağlayıcısının SAML meta verileri ise (genel X.509 sertifikası dahil) IAM Identity Center'ın harici IdP'den gelen kimlik doğrulama yanıtlarını doğrulamasını ve IdP'nin uç noktalarını tanımasını sağlar. Kimlik sağlayıcısının IP adresi, SAML entegrasyonu için doğrudan gerekli değildir. Root hesap kimlik bilgileri, bu tür bir entegrasyon için en iyi uygulama değildir ve genellikle gerekli değildir. Kuruluşun her üye hesabında yönetici düzeyinde erişim, IAM Identity Center'ın kendisi tarafından yönetilen izin setleri aracılığıyla sağlanır, bu da entegrasyon öncesi bir gereklilik değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez