一位資訊安全工程師正在為多帳號環境設定 SAML 2.0 聯盟。AWS IAM Identity Center 已設定為身分提供者 (IdP),而 IAM 角色則授予對 AWS 帳戶的存取權限。一位聯盟使用者回報新設定導致驗證失敗。請問最符合操作效率的疑難排解方式為何?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 檢閱 SAML IdP 的日誌以找出錯誤,並使用 AWS CloudTrail 確認使用者嘗試了哪些 API 呼叫。.
為什麼這是答案
此選項是最有效率的疑難排解方式。SAML IdP 日誌會提供有關驗證失敗的詳細資訊,例如憑證問題、屬性不符或 IdP 組態錯誤。同時,AWS CloudTrail 會記錄所有對 AWS API 的呼叫,讓您能確認使用者嘗試了哪些動作以及這些動作是否成功。結合這兩者,您可以精確地找出驗證流程中斷裂的環節。 檢閱 SAML IdP 的日誌以找出錯誤,並使用 IAM policy simulator 測試對 IAM 角色的存取權限:雖然 IAM policy simulator 有助於驗證權限,但它無法診斷 SAML 驗證流程本身的問題。 使用 IAM Access Advisor 檢閱使用者最近的服務存取,並使用 IAM policy simulator 測試角色存取權限:IAM Access Advisor 顯示的是已成功存取的服務,對於驗證失敗的情況幫助不大。 在另一個帳戶中重新建立 SAML IdP 以重現使用者的問題:這是一個耗時且低效率的方法,無法直接提供問題的根本原因。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡