Bir şirket, SSO için AWS Identity and Access Management (IAM) ile SAML federasyonunu kullanıyor. Kimlik sağlayıcının sertifikası yenilendi ve kullanıcılar şimdi şu hatayı alıyor: “Error: Response Signature Invalid (Service: AWSSecurityTokenService; Status Code: 400; Error Code: InvalidIdentityToken).” Bir güvenlik mühendisinin acil sorunu çözmesi ve tekrarını önlemesi gerekiyor. Mühendis hangi eylemleri gerçekleştirmelidir? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bir sonraki yenileme sırasında, mevcut sertifika süresi dolmadan önce, yeni sertifikayı kimlik sağlayıcıda ikincil olarak ekleyin, güncellenmiş metadata oluşturun ve mevcut IAM identity provider'a yükleyin. Gerektiğinde otomatik veya manuel geçiş yapın., Kimlik sağlayıcıdan güncellenmiş SAML metadata'sını indirin ve bu entegrasyon tarafından kullanılan mevcut IAM identity provider'a yükleyin..
Neden bu cevap
Response Signature Invalid" hatası, AWS'nin kimlik sağlayıcının (IdP) SAML yanıtını doğrulayamadığını gösterir. Bu genellikle IdP'nin SAML imzalama sertifikasının AWS IAM'deki IdP yapılandırmasıyla eşleşmemesinden kaynaklanır. Doğru cevaplar: "Kimlik sağlayıcıdan güncellenmiş SAML metadata'sını indirin ve bu entegrasyon tarafından kullanılan mevcut IAM identity provider'a yükleyin." Bu, acil sorunu çözmek için gerekli olan ilk adımdır. IdP'nin yeni sertifikasını içeren güncellenmiş metadata'yı mevcut IAM IdP'ye yüklemek, AWS'nin SAML yanıtlarını tekrar doğrulamasını sağlar. "Bir sonraki yenileme sırasında, mevcut sertifika süresi dolmadan önce, yeni sertifikayı kimlik sağlayıcıda ikincil olarak ekleyin, güncellenmiş metadata oluşturun ve mevcut IAM identity provider'a yükleyin. Gerektiğinde otomatik veya manuel geçiş yapın." Bu, gelecekteki kesintileri önlemek için en iyi uygulamadır. IdP'de birden fazla sertifikayı desteklemek ve bunları AWS IAM'e yüklemek, sertifika yenilemeleri sırasında kesintisiz bir geçiş sağlar. Yanlış cevaplar: Yeni bir IAM identity provider oluşturmak gereksizdir ve mevcut yapılandırmayı karmaşıklaştırır. Mevcut IdP'yi güncellemek yeterlidir. Kimlik sağlayıcı yapılandırmasını yeni bir IAM identity provider adını geçirecek şekilde güncellemek, mevcut entegrasyonu bozabilir ve ek yapılandırma gerektirir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez