AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·TW
·更新於 4 Aug 2026
一位 DevOps 工程師必須確保每個登入 AWS Management Console 的使用者都透過公司的企業身分識別提供者 (IdP) 進行身分驗證。該公司使用 AWS Organizations。哪些步驟組合可以強制執行此要求?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 AWS IAM Identity Center (AWS SSO) 並設定與企業 IdP 的 SAML 2.0 聯盟。, 在 AWS Organizations 中建立服務控制政策 (Service Control Policy),拒絕 IAM 使用者建立主控台登入密碼的能力。.
為什麼這是答案
要強制所有使用者透過企業 IdP 登入 AWS Management Console,需要結合兩種方法。首先,使用 AWS IAM Identity Center (AWS SSO) 並設定與企業 IdP 的 SAML 2.0 聯盟,這能將企業 IdP 作為所有 AWS 帳戶的單一登入點。其次,在 AWS Organizations 中建立服務控制政策 (SCP),明確拒絕 IAM 使用者建立或重設主控台登入密碼的能力。這項 SCP 應用於所有成員帳戶,確保即使有 IAM 使用者存在,他們也無法使用基於密碼的登入方式。
啟用 Amazon GuardDuty 並設定委派管理員主要用於威脅偵測,而非強制登入機制。在 AWS IAM Identity Center 中建立權限邊界無法阻止 IAM 使用者使用密碼登入,它主要用於限制權限。在 Organizations 管理帳戶中建立 IAM 群組無法強制登入方式,它主要用於管理權限。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡