一位安全工程師發現公司沒有強制執行密碼的最小長度。公司使用以下身份提供者: - 與地端 Active Directory 聯合的 AWS Identity and Access Management (IAM) - 儲存自訂 AWS Cloud 應用程式使用者的 Amazon Cognito 使用者池 哪些行動組合將強制執行所需的最小密碼長度?(選擇兩項。)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 更新 Amazon Cognito 使用者池組態中的最小密碼長度設定。, 更新地端 Active Directory 組態中的最小密碼長度政策。.
為什麼這是答案
要強制執行密碼最小長度,您需要針對每個身份提供者進行設定。對於使用 Amazon Cognito 使用者池的自訂應用程式使用者,應在 Cognito 使用者池組態中更新最小密碼長度設定。對於與地端 Active Directory 聯合的 AWS IAM 使用者,密碼政策是由 Active Directory 管理,因此需要在地端 Active Directory 組態中更新最小密碼長度政策。 更新 IAM 帳戶密碼政策僅影響 IAM 使用者(非聯合使用者),因此不足以涵蓋所有情況。在 AWS Organizations 中建立服務控制政策 (SCP) 無法直接強制執行密碼長度,因為 SCP 主要用於限制帳戶中的 AWS 服務操作。建立具有最小密碼長度條件的 IAM 政策也無法強制執行密碼長度,IAM 政策是用於授權,而非設定密碼複雜度。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡