Bir şirket, tek bir AWS Organizations ortamı altında birçok AWS hesabı kuruyor ve AWS Organizations ile üçüncü taraf bir SAML 2.0 kimlik sağlayıcısını entegre eden merkezi bir oturum açma çözümüne ihtiyaç duyuyor. Tüm hesaplarda oturum açma ve izinleri merkezi olarak yönetmek için önerilen yaklaşım nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: AWS Single Sign-On'u (AWS SSO) etkinleştirin ve yapılandırın ve üçüncü taraf SAML IdP'ye bağlayın..
Neden bu cevap
AWS Single Sign-On (AWS SSO), AWS Organizations içindeki birden çok hesapta merkezi oturum açma ve izin yönetimi için tasarlanmış yönetilen bir hizmettir. Üçüncü taraf SAML 2.0 kimlik sağlayıcılarıyla kolayca entegre olarak kullanıcıların mevcut kimlik bilgileriyle tüm AWS hesaplarına erişmesini sağlar. Bu, yönetim yükünü önemli ölçüde azaltır ve tutarlı güvenlik politikaları sağlar. Amazon Cognito, genellikle uygulamalar için kullanıcı dizinleri sağlamak için kullanılır, AWS hesaplarına merkezi erişim için değildir. Her hesapta ayrı ayrı SAML federasyonu oluşturmak, özellikle birçok hesap varken ölçeklenebilir değildir ve yönetim karmaşıklığını artırır. Üçüncü taraf IdP'yi doğrudan AWS Organizations ile entegre etmek mümkün değildir; AWS SSO, bu entegrasyon için köprü görevi görür.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez