Bir şirketin tek bir AWS hesabı var. BT desteği şu anda AWS Management Console'da oturum açmak için adlandırılmış IAM kullanıcıları kullanıyor ve şirket içi Active Directory kimlik bilgilerini kullanmaya devam ederken ayrı IAM kullanıcılarını yönetmeyi bırakmak istiyor. Çözüm mimarı AWS IAM Identity Center'ı (AWS SSO) uygulayacaktır. Hangi çözüm gereksinimi en uygun maliyetle karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bir AWS Organization oluşturun ve tüm kuruluş özelliklerini etkinleştirin. Şirket içi Active Directory'yi işaret eden bir AD Connector dağıtın. IAM Identity Center'ı kimlik kaynağı olarak AD Connector'ı kullanacak şekilde yapılandırın ve mevcut şirket içi AD gruplarıyla eşlenmiş izin kümeleri oluşturun..
Neden bu cevap
Doğru cevap, bir AWS Organization oluşturmayı, tüm kuruluş özelliklerini etkinleştirmeyi, şirket içi Active Directory'ye işaret eden bir AD Connector dağıtmayı, IAM Identity Center'ı kimlik kaynağı olarak AD Connector'ı kullanacak şekilde yapılandırmayı ve mevcut şirket içi AD gruplarıyla eşlenmiş izin kümeleri oluşturmayı içerir. Bu yaklaşım, mevcut şirket içi Active Directory altyapısını kullanarak maliyetleri optimize eder ve ayrı bir dizin hizmeti dağıtma ihtiyacını ortadan kaldırır. AD Connector, şirket içi AD'yi AWS'ye bağlamanın en uygun maliyetli yoludur. Diğer seçenekler, AWS Managed Microsoft AD'yi dağıtmayı önererek gereksiz maliyetler ekler veya AWS Organizations'ta tüm özelliklerin etkinleştirilmesi gibi önemli adımları atlar.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez