Bir şirket, Active Directory ile entegre edilmiş AWS IAM Identity Center'ı (AWS Single Sign-On) kullanıyor. Bir yönetici, her çalışan bu grubun bir üyesi olduğu için Active Directory Domain Users grubunu atayarak yeni oluşturulan bir AWS hesabına erişim izni verir. Çalışanlar oturum açmaya çalıştıklarında erişimleri reddedilir. Oturum açma hatalarını hangi eylem düzeltecektir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: IAM Identity Center'ın grubun üyeliğini okuyabilmesi için Active Directory grubunun izinlerini düzeltin..
Neden bu cevap
Doğru cevap, IAM Identity Center'ın grubun üyeliğini okuyabilmesi için Active Directory grubunun izinlerini düzeltmektir. AWS IAM Identity Center (eski adıyla AWS Single Sign-On), Active Directory ile entegre edildiğinde, AD gruplarındaki kullanıcıların AWS hesaplarına erişimini yönetmek için bu grupların üyeliğini okuyabilmelidir. Eğer Active Directory Domain Users grubunun izinleri, IAM Identity Center'ın bu grubu okumasına izin vermiyorsa, kullanıcılar doğru şekilde kimlik doğrulanamaz ve erişimleri reddedilir. Bu durum, genellikle AD grubunun veya ilgili hizmet hesabının okuma izinlerinin eksik olmasından kaynaklanır. Diğer seçenekler neden yanlış: Ayrı bir AD grubu oluşturmak, mevcut izin sorununu çözmez; yeni grubun da aynı izin sorunlarıyla karşılaşma olasılığı vardır. Active Directory etki alanı denetleyicilerindeki zaman ayarlarını senkronize etmek, genellikle kimlik doğrulama sorunlarını çözebilir ancak burada belirtilen senaryoda, grubun üyeliğinin okunamaması temel sorundur. Hesabı kaldırıp AWS Organization'a yeniden eklemek, gereksiz ve zaman alıcı bir adımdır ve izin sorununu doğrudan gidermez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez