Bir kuruluş, birden çok AWS hesabıyla AWS Organizations kullanıyor ve şirket içi Active Directory ile entegre merkezi kullanıcı ve izin yönetimi istiyor. IAM Identity Center (SSO) etkinleştirilmiş ve Direct Connect mevcut. Şirket içi AD'yi IAM Identity Center ile entegre etmek için operasyonel olarak en verimli çözüm hangisidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Şirket içi Active Directory'ye bağlanan bir AD Connector oluşturun ve AD Connector'ı IAM Identity Center'ın kimlik kaynağı olarak yapılandırın; ardından izin kümeleri oluşturun ve grupları atayın..
Neden bu cevap
Doğru cevap, şirket içi Active Directory'ye bağlanan bir AD Connector oluşturmak ve AD Connector'ı IAM Identity Center'ın kimlik kaynağı olarak yapılandırmaktır. AD Connector, mevcut şirket içi Active Directory'nizi IAM Identity Center ile entegre etmenin operasyonel olarak en verimli yoludur çünkü dizin verilerini senkronize etme veya yeni bir dizin yönetme ihtiyacını ortadan kaldırır. Yalnızca kimlik doğrulama isteklerini şirket içi AD'nize yönlendirir. Diğer seçenekler daha az verimlidir: Simple AD oluşturmak ve bir orman güveni kurmak, ek bir dizin yönetimi katmanı ekler. Bir EC2 örneğine bir Active Directory etki alanı denetleyicisi dağıtmak, ek sunucu yönetimi ve bakım yükü getirir. IAM Identity Center'ın yerleşik dizinini kullanmak ve kullanıcıları/grupları kopyalamak, şirket içi AD ile sürekli senkronizasyon gerektiren manuel bir süreçtir ve operasyonel yükü artırır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez